ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6341  
Старый 02.04.2009, 18:38
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

2dllerk
В бейсике посылается пост запрос, а .htaccess работает с попощь. апачевской AuthType...
бейсик выглядит примерно так:
Код:
<?php echo $_SERVER['PHP_AUTH_USER']; ?>
blablabla
<form action=adduser.php method=post>
Имя <input type=text name=name><br>
Пароль <input type=password name=pass><br>
Пароль <input type=password name=pass_again><br>
<input type=submit name=sub value='Создать'>
</form>
Код:
<?php
require_once("config.php");
require_once("security_mod.php");
if(empty($_POST['name'])) exit("Не указано имя нового пользователя");
if(empty($_POST['pass'])) exit("Не указан пароль пользователя");
if($_POST['pass'] != $_POST['pass_again']) exit("Пароли не равны");
if (!get_magic_quotes_gpc())
{
$_POST['name'] = mysql_escape_string($_POST['name']);
$_POST['pass'] = mysql_escape_string($_POST['pass']);
}
$_POST['name'] = str_replace("'","`",$_POST['name']);
$_POST['pass'] = str_replace("'","`",$_POST['pass']);
$query = "INSERT INTO userlist VALUES (NULL,'$_POST[name]','".md5($_POST['pass'])."')";
if(mysql_query($query))
{
echo "Новый пользователь создан";
echo "<HTML><HEAD>
<META HTTP-EQUIV='Refresh' CONTENT='0; URL=index.php'>
</HEAD></HTML>";
}
else
{
exit("Ошибка при добавлении нового пользователя");
}
?>
а .htaccess выглядит так:

Код:
Options -Indexes 
AuthName "Restricted area" 
AuthType Basic 
AuthUserFile /home/www/abc/.htpasswd 
Require valid-user
 
Ответить с цитированием

  #6342  
Старый 02.04.2009, 18:43
Аватар для hordon
hordon
Новичок
Регистрация: 20.03.2009
Сообщений: 5
Провел на форуме:
18669

Репутация: 3
Отправить сообщение для hordon с помощью ICQ
По умолчанию

help , кто нибуть знает что такое "Turck MMCache" ?
https://www.kyivstar.net/admin/php-mmcache/

Последний раз редактировалось hordon; 02.04.2009 в 18:58..
 
Ответить с цитированием

  #6343  
Старый 02.04.2009, 19:37
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Гугл знает

http://turck-mmcache.sourceforge.net/index_old.html
 
Ответить с цитированием

  #6344  
Старый 02.04.2009, 19:44
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Turck MMCache это что то типа мода для php.
Используется для повышения функционала.
Turck MMCache является свободным PHP ускорителем, оптимизатором, кодировщик и динамическим содержимым кэш-памяти.
Он повышает эффективность PHP скриптов, кэширование их в общем состояни, так что накладные расходы в сборе почти полностью ликвидированы. Он также использует некоторые оптимизации для ускорения исполнения PHP скриптов. Он, как правило, снижает нагрузку сервер и увеличивает скорость работы PHP кода от 1 до 10 раз.
 
Ответить с цитированием

  #6345  
Старый 02.04.2009, 20:10
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Кстати... Тут парень спрашивал про сайт =)
Вот нарыл на нем:
_http://www.rikor-electronics.ru/rekl/
_http://rikor-electronics.ru/docs_files/

Последний раз редактировалось Tigger; 02.04.2009 в 20:16..
 
Ответить с цитированием

  #6346  
Старый 02.04.2009, 20:38
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

=)
ну там скуль...не удивительно)
Но ему бд нужна...
 
Ответить с цитированием

  #6347  
Старый 02.04.2009, 20:48
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

помогите пож-та разобраться в синтаксе, очень нужно это сделать побыстрее, а то злой админ придёт)
Вот такое выдает при попытке почистить логи админа в бд MySQL 5.0.67 (proto v.10)

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '* FROM `ibf_admin_login_logs` WHERE `admin_id` = '1298' AND `admin_ip_address` =' at line 1
 
Ответить с цитированием

  #6348  
Старый 02.04.2009, 20:52
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

У тебя косяк возле звездочки... Весь запрос кинь
 
Ответить с цитированием

  #6349  
Старый 02.04.2009, 20:57
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Полагаю у него DELETE * FROM ... звездочку убери и все нормально будет.
 
Ответить с цитированием

  #6350  
Старый 02.04.2009, 20:57
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от -m0rgan-  
=)
ну там скуль...не удивительно)
Но ему бд нужна...
1) Перебрал таблы, таблы с пассами не нашел =(
2) Админку не нашел
Т.ч....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ