Xwab
Форумыnavigate_nextphpBB-WAP

phpBB-WAP: расследование
Вы считаете действительно phpBB-WAP уязвим?
Да: 68%
Нет: 31%
Опрошено: 197
Сообщения
2Fuck

Emmet, нет небыло. FTP внастройках форума закрыт

07 Авг 2010, 18:53
G.N.C.

уязвим

16 Дек 2010, 16:03
Cappi

GNC, аргументировать религия не позволяет?

16 Дек 2010, 16:13
Weiseer

Странно,что эту тему я раньше не замечал...
Возможно есть,возможно нет..
Запутаться легко,когда одни говорят одно,другие - другое.

17 Дек 2010, 4:06
Слафчик

"Она металась, как стрелка осциллографа"

17 Дек 2010, 4:45
Zero 1

Говорят, в Москве кур доят?
Так и тут про взломы

17 Дек 2010, 12:24
GECKTOR

Zero 1
Куры не цифры ) так что ломали это факт версию 7, так что можешь доить коров )

17 Дек 2010, 13:11
KLoAS

GECKTOR, ломали до обновлений )))

17 Дек 2010, 13:35
Zero 1

GECKTOR, доить коров? озвучил свою профессию? =) Ты мне факты предоставь, шутничок.
KLoAS, у меня 6ая вообще =)

17 Дек 2010, 13:57
чел

Вообще всегда советовал и советую никогда не ставить халявных модов от сомнительных разработчиков. Например вот, вчера чёт начал разбираться с этим модом http://bbmod.net/dow9.php?id=2 оказалось что одна сплошная дыра. Не знаю, кто этот мод делал, но это пипец... Как можно взять и вообще не отфильтровать переменную?
Кусочки кода:

$topic_id = $_GET['t'];

и далее чуть ниже

$sql = "SELECT *
   FROM " . $attach_table . " a,phpbb_attachments_desc d, "  . POSTS_TABLE . " p
   WHERE a.post_id = p.post_id
   AND d.attach_id = a.attach_id
   AND p.topic_id = $topic_id
   ORDER BY download_count desc";
if (!($result = $db->sql_query($sql)))

17 Дек 2010, 20:00
Ответить на тему