|
|
|
|
|
Güvenlik Açığı Bildir | Hata Bildir | Tavsiye Et | Favorilerime ekle | Yorumları takip et
|
|
Fındık Nine Ziyaretçi Defteri v1.2 (tr) hakkında yorumlar / Yeni Yorum Yaz
| Güvenlik Açığı / Fındık Nine Ziyaretçi Defteri v1.2 - Hacksever - 25.01.2009 / Cevapla |
Arkadasim script görünüm bakimindan güzel eline saglik. ancak güvenlik açisindan bir çok eksigin var. Mesela admin bölümünde elimi kolumu sallayarak gezebiliyorum. session yarlarini yapmamaisin. Onun yerine 2 tane uydurmaca admin bölümüibi yer hazirlamis girmek isteyene ip numaraniz alindi falan gibi seylergösteriyorsun. onun yerine admin sayfalarinin sifre girilmeden gösterilmemesi gerekirdi. ayrica yine kod eksikliklerinden kaynaklanan csrf açiklari mevcut. bu sayade siteden istedigim mesaji silip onay verdirtebiliyorum. En son olarakta sitede sql injection açigi var. yani hertürlü açigi script barindiriyor. hacklemek isteyen biri için 5 dk lik bir mevzu. Güvenlikten anlayan birinden bu konularda yardim almalisin. Yani kisacasi daha bu scriptin çok isi var
Admin Kismi: http://img142.imageshack.us/img142/1236/adszcv7.jpg
|
|
| yapımcı / Fındık Nine Ziyaretçi Defteri v1.2 - Niyazi - 29.12.2008 / Cevapla |
Deneme için tesekkür ederim. html kodlari etkisizlestirildi. güncellenmis versiyonu test adresinden indirebilirsiniz. |
|
| Açık var / Fındık Nine Ziyaretçi Defteri v1.2 - kemal - 29.12.2008 / Cevapla |
Sayin yapimci arkadasim scriptinde acik var html kodlari pasif degil, hatta bi deneme yaptim ziyaretçi defterini aspindir e yönlendirdim...Biran önce düzelt.. |
|
1 - 26 arası / 3 toplam yorum
Yorum Yaz
|
|
|
|