ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

PHP-Nuke Вопросы и ответы
  #1  
Старый 25.03.2006, 19:34
Аватар для gtym
gtym
Новичок
Регистрация: 07.01.2006
Сообщений: 7
Провел на форуме:
41041

Репутация: -8
По умолчанию PHP-Nuke Вопросы и ответы

Парни есть в PHP-nuke руспатч 3,0 в файле mainfile.php
вот такой код
------------------------------------------------
$queryString = strtolower($_SERVER['QUERY_STRING']);
if (stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'/*') OR stripos_clone($queryString,'*/union/*') OR stripos_clone($queryString,'c2nyaxb0')) {
header("Location: index.php");
die();
------------------------------------------------

как я понимаю тут и идёт фильтрация на то , что ввёл в строку браузера user...
Т.е. если введено %20union%20 /* */union/*
c2nyaxb0 то тебя перекидывает на индекс.пхп
Но я думаю , что всё равно можно ломануть как-то ...
А как ???
Выскажите мнения плз

Последний раз редактировалось gtym; 25.03.2006 в 19:41..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
php nuke срочно KaMiKadZe Уязвимости 9 23.03.2006 22:31
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ