![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 65 Pomógł: 0 Dołączył: 8.08.2007 Ostrzeżenie: (10%) ![]() ![]() |
Witajcie
![]() Bardzo proszę ocenę serwisu Zakaz palenia w Polsce Szczególnie proszę o zwrócenie uwagi na kwestie graficzno-techniczne. Z góry dziękuję, Bartek -------------------- Waluta euro w Polsce
Euro 2012 forum Zakaz palenia |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
http://zakaz-palenia.pl/foto.php?view=prev...ry=0%20or%201=1
Od czasu do czasu jakiegoś ifa można by uzyc. o sqlinjection już nie wspomnę ![]() Można edytować cudze wiadomosci Można odpalić pliki, których teoretycznie nie powinno się móc odpalić http://zakaz-palenia.pl//include/Modules/I...mage/Broker.php -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
http://zakaz-palenia.pl/foto.php?view=prev...ry=0%20or%201=1 Od czasu do czasu jakiegoś ifa można by uzyc. o sqlinjection już nie wspomnę ![]() O SQL Injection raczej tutaj ciężko, co do reszty to prawda. Propo Cytat kwestie graficzno-techniczne Cała strona jest na tabelach... -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
Cytat Cała strona jest na tabelach.. na czym by nie była to wizualnie nie powala i nie zachęca do lektury
-------------------- |
|
|
![]()
Post
#5
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat O SQL Injection raczej tutaj ciężko, co do reszty to prawda. Propo Przecież się wywala jak podasz to i owo - czyli sqlinjection ![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Przecież się wywala jak podasz to i owo - czyli sqlinjection ![]() Nie zawsze jak się wywala to znaczy, że SQL Injection (chociaż najczęściej tak jest). Podstaw różne dane, a zobaczysz, że zachowanie aplikacji jest dosyć dziwne w zależności od podanych danych. Jednak fakt, że skrypt ujawnia informacje klasyfikowane jako Full Path Discloure. // EDIT Spróbuj wykorzystać tę "potencjalną podatność". Jeżeli Ci się uda, to z dużą chęcią przyznam Ci, że miałeś rację ![]() Ten post edytował pyro 22.11.2010, 18:48:40 -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
jego kod pozwolił na takie zmodyfikowanie zapytania, ze się wywaliło. Skoro się wywaliło to jest podatne na sqlinjection. Nie wykonam pelnego ataku wykorzystując tę lukę bo ze mnie jest d..a a nie hakier
![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
@nospor, albo w ogóle nie czytałeś tego co napisałem albo sam nie wiesz co piszesz. Zobacz jaki błąd pokazuje, przeczytaj jego treść.
Kod tego użytkownika może wyglądać np. tak:
I taki kod może zwrócić taki sam błąd jak na stronie. Jakbyś przeczytał mój poprzedni post i podstawił pod category np. `-1` to byś zobaczył, że błąd również wyskakuje, bo $row byłby pusty dla takiej danej. Więc powiedz mi @nospor, gdzie Ty tu widzisz SQL Injection? No gdzie?! NO GDZIE? ? ? ! ! ! ![]() Ten post edytował pyro 22.11.2010, 20:10:50 -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat Więc powiedz mi @nospor, gdzie Ty tu widzisz SQL Injection? No gdzie?! NO GDZIE? ? ? Wybacz, nie sądziłem, że ktoś może celowo używać foreach by przelecieć jeden rekord w poszukiwaniu kolumn ![]() To raz, a dwa to kto powiedział, że on tam właśnie ma taki kod, no KTO NO KTO ![]() ![]() edit: http://zakaz-palenia.pl/foto.php?view=prev...&category=9 dobra, przyznaje się to błedu ![]() edit2: i faktycznie nie przeczytałem uwaznie Twojego posta. Zmieniam pracę i jestem ostatnio trochę zabiegany -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
edit2: i faktycznie nie przeczytałem uwaznie Twojego posta. Zmieniam pracę i jestem ostatnio trochę zabiegany Wybacz, nie sądziłem, że ktoś może celowo używać foreach by przelecieć jeden rekord w poszukiwaniu kolumn ![]() To raz, a dwa to kto powiedział, że on tam właśnie ma taki kod, no KTO NO KTO ![]() ![]() No to znowu popełniłeś ten sam błąd. dobra, przyznaje się to błedu ![]() No ![]() Ten post edytował pyro 22.11.2010, 20:24:05 -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
a już miałem nadzieję na walkę w kisielu :/
-------------------- |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 32 Pomógł: 0 Dołączył: 11.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Znak na logo powinien mieć czerwoną obwódkę.
No i... wasze zdjęcia... spodziewałem się, zdjęć jak tępi ktoś palaczy a nie pieska czy drzewa... -------------------- /zmoderowano/
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 65 Pomógł: 0 Dołączył: 8.08.2007 Ostrzeżenie: (10%) ![]() ![]() |
Górna belka uległa modyfikacji. Mam nadzieję, że niedługo będę mógł zaprezentować całą stronę, która zostanie trochę zmieniona
![]() Pozdrawiam, Bartek -------------------- Waluta euro w Polsce
Euro 2012 forum Zakaz palenia |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 652 Pomógł: 47 Dołączył: 6.02.2010 Skąd: Radom Ostrzeżenie: (0%) ![]() ![]() |
fajne logo podoba mi sie, zrob tylko je klikalne .
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 14:41 |