![]() |
[בקשה] נסו לפרוץ לי לפאנל ניהול
שלום לכם.
אני מבקש שתנסו לפרוץ לי לפאנל ניהול. כמובן מי שמצליח שלא יתעסק לי שם. מי שמצליח לפרוץ בבקשה שישלח לי איך הוא פרץ ואם הוא יודע גם אז איך לסדר. האתר בכתובת: http://www.startgame.co.il/ פאנל ניהול בכתובת: http://www.startgame.co.il/admin/ תודה לכם. |
האתר והפאנל לא עולים.
|
:O לא עולה לך?
תעשה refresh או משהו אני יודע :/... בכל אופן, אם לא עולה לך תכתוב ספקית ושעה בבקשה. |
עכשיו עולה (:
|
אוקי אחלה.
מי שלא מוצא פרצות אבטחה שיגיד גם. תודה לכם! |
בעיקרון אין פה הרבה מי יודע מה לחפש, אפילו מערכת משתמשים עם קוקי אני לא רואה, מה כן מצאתי זה שאתה לא מסנן תווים בחיפוש ואפשר להזריק XSS.
|
השאלה שלי הייתה אם אפשר להיכנס לפאנל ניהול...
בחיפוש, מה אני צריך לעשות בשביל שלא יוכלו לפגוע בי, ואם אני אסנן אז מה כן אפשר לעשות? |
תגן בפני XSS ו SQL Injection.
|
הכנסתי בחיפוש mysql_real_escape_string אבל לא בטוח ששמתי אותו נכון.
עשיתי במבנה הזה: קוד:
$search = mysql_real_escape_string($search); |
כל הזמנים הם GMT +2. הזמן כעת הוא 04:27. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ