Модератор: doliar
Blick писал(а):О народе думаем Rostov114 о народе.Правда говорят установка помойму-му сложнеее чем старая версия надо будет попробовать
Blick писал(а):напиши тут заранее чтоб не спрашивали
Rostov114 писал(а):Blick писал(а):напиши тут заранее чтоб не спрашивали
В файле ./include/init.php задать константу COOKIE_SALT.
Это защитит от того если даже стырили пассхеш то подставив его ничего сделать не смогут. (xD Но сейчас даже и это пытаюсь проработать в сплоите).
Blick писал(а):ну что проработал??что получилось
if (strpos($passkey, '?')) {
$tmp = substr($passkey, strpos($passkey, '?'));
$passkey = substr($passkey, 0, strpos($passkey, '?'));
$tmpname = substr($tmp, 1, strpos($tmp, '=')-1);
$tmpvalue = substr($tmp, strpos($tmp, '=')+1);
$GLOBALS[$tmpname] = $tmpvalue;
}
foreach ($_GET as $key => $value)
$GLOBALS[$key] = $value;
foreach ($_POST as $key => $value)
$GLOBALS[$key] = $value;
foreach ($_COOKIE as $key => $value)
$GLOBALS[$key] = $value;
Rostov114 писал(а):А жирным обязательно?
Blick писал(а):2 уязвимость:
из файла /admin/core.php удалить
- Код: Выделить всё • Развернуть
foreach ($_GET as $key => $value)
$GLOBALS[$key] = $value;
foreach ($_POST as $key => $value)
$GLOBALS[$key] = $value;
foreach ($_COOKIE as $key => $value)
$GLOBALS[$key] = $value;
Вернуться в Установка веб-приложений
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3