shiminame
Опытный
- Сообщения
- 214
- Реакции
- 193
shiminame
- 214
- 193
Для просмотра скрытого содержимого необходимо Войти или Зарегистрироваться.
Наш генеральный спонсор - gamblingstore.ru предлагает готовые игровые решения и услуги для создания собственных проектов
Если ты так и сайты пишешь, как сейчас пытался эту дыру пофиксить, то у меня для тебя плохие новости.Вставить в action.php строка 1308 (Это в UMBUS.RU), а в других скриптах NVUTI ищите где есть *if($type == "login")
А как обойти?Вот SVUTI там полный обход!
А, понял, спасибо. Сам видел такой баг с админкой.Суть в том что он получает ID пользователя который был зарегистрирован первым, могу помочь решить проблему
Можно гораздно проще решить эту проблемуЕсли ты так и сайты пишешь, как сейчас пытался эту дыру пофиксить, то у меня для тебя плохие новости.
OR 2=2 обойдет такую защиту.
Почитать, как сделать красиво, можно тут:У вас нет разрешения на просмотр ссылки, пожалуйста Войдите или Зарегистрируйтесь
Вот решение: (Заменить в action.php - type=="login")Можно гораздно проще решить эту проблему
В целом да, но можно и еще проще)Вот решение: (Заменить в action.php - type=="login")
---------------------------------------------------------------------------------------------------------------------
$sql_select = sprintf("SELECT * FROM СВОЙПРЕФИКС_users WHERE login='%s' AND password='%s'", mysql_real_escape_string($login), mysql_real_escape_string($pass));
$result = mysql_query($sql_select);
$row = mysql_fetch_array($result);
---------------------------------------------------------------------------------------------------------------------
Это и есть всё решение!