Правила и описание раздела DSW
DarkStyleWeb - многофункциональный вебсайт для MuOnline серверов (MMORPG). Здесь найдёте всё и даже больше для DSW!
Баги/уязвимости Dark Style Web
15.8.2009, 21:29
Старожил
Группа: Проверенные
Сообщений: 137
Регистрация: 9.8.2008
Пользователь №: 1907
Спасибо сказали: 42 раз(а)
Репутация: 0
Эта тема для сообщений о багах/уязвимостях в Dark Style Web. Версии: 4.1 - 4.4.1 Обязательно нужно указать: 1)баг/уязвимость 2)описание бага 3)версии сайта в которых работает 4)опасность Желательно выкладывать с хайдом не менее 50. в случае высокой опасности хайд может быть повышен
15.8.2009, 21:43
Старожил
Группа: Проверенные
Сообщений: 137
Регистрация: 9.8.2008
Пользователь №: 1907
Спасибо сказали: 42 раз(а)
Репутация: 0
правильно.хайд установлен.
18.8.2009, 12:01
Наблюдатель
Группа: Новички
Сообщений: 5
Регистрация: 25.1.2009
Пользователь №: 4271
Спасибо сказали: 1 раз(а)
Репутация: 0
Болезнь всех Darkstyle WEB !
Для просмотра этого блока Вам необходимо иметь не менее 200 сообщений
Сообщение отредактировал SkyLinE27 - 18.8.2009, 17:30
24.8.2009, 13:00
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
я както достал дсв 4.1.1 премиум с открытым кодом...и в неом много багов и многое чево непрофиксено, например там где нужно снять себе бан, во многих фаилах есть недостаюшие части кода как </table>, и много фсякой мелочи
24.8.2009, 13:42
Группа: Проверенные II
Сообщений: 243
Регистрация: 6.11.2008
Пользователь №: 3112
Спасибо сказали: 22 раз(а)
Репутация: 0
Цитата(GrInYa @ 24.8.2009, 11:00)
я както достал дсв 4.1.1 премиум с открытым кодом...и в неом много багов и многое чево непрофиксено, например там где нужно снять себе бан, во многих фаилах есть недостаюшие части кода как </table>, и много фсякой мелочи
это косяки декрипторовщиков а не Ская....
24.8.2009, 20:06
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(stin @ 24.8.2009, 13:42)
это косяки декрипторовщиков а не Ская....
нет, ето веб скайлайна, по рукам дошол до меня
24.8.2009, 20:17
Группа: Проверенные
Сообщений: 283
Регистрация: 24.4.2009
Пользователь №: 5889
Спасибо сказали: 36 раз(а)
Репутация: 0
тебе же сказали)декриптовщиков а не ская))при декрипте пол кода теряется)нужно дописывать)
24.8.2009, 20:22
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(Bason4ik @ 24.8.2009, 20:17)
тебе же сказали)декриптовщиков а не ская))при декрипте пол кода теряется)нужно дописывать)
а я говорил што ето небыл упакован...ктото купил с открытым кодом другой стырил и по рукам дошол и до меня
правда ето было довно...гдето в феврале
Сообщение отредактировал GrInYa - 24.8.2009, 20:23
24.8.2009, 21:33
Старожил
Группа: Проверенные
Сообщений: 137
Регистрация: 9.8.2008
Пользователь №: 1907
Спасибо сказали: 42 раз(а)
Репутация: 0
Цитата(GrInYa @ 24.8.2009, 20:22)
а я говорил што ето небыл упакован...ктото купил с открытым кодом другой стырил и по рукам дошол и до меня
правда ето было довно...гдето в феврале
ну так и проси исправления там где достал..
получают веб хз где а исправлять что то должен я!?
24.8.2009, 22:43
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(SkyLinE27 @ 24.8.2009, 21:33)
ну так и проси исправления там где достал.. получают веб хз где а исправлять что то должен я!?
нет канешно...я сам исправил тогда...просто тут тема про багов и фсё такое...тебе же лучше знать што к чему
31.8.2009, 14:55
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
к стати хотел скзать про зашиту што проверка слов в урл нулячия...её можно просто обойти... штоб она была рабочей нужно добавить 1 строку перед проверки скайлайн если интересна напиши в аську, раскажу подробне
Сообщение отредактировал GrInYa - 31.8.2009, 14:56
31.8.2009, 14:59
Группа: Проверенные
Сообщений: 1287
Регистрация: 9.9.2008
Пользователь №: 2304
Спасибо сказали: 648 раз(а)
Репутация: 3
Цитата(GrInYa @ 31.8.2009, 12:55)
к стати хотел скзать про зашиту што проверка слов в урл нулячия...её можно просто обойти... штоб она была рабочей нужно добавить 1 строку перед проверки скайлайн если интересна напиши в аську, раскажу подробне
Типо этого: "http://localhost/whois-char.php?name=';shutdown;--" ?
31.8.2009, 15:28
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(Demka @ 31.8.2009, 14:59)
Типо этого: "http://localhost/whois-char.php?name=';shutdown;--" ?
да типа даво
31.8.2009, 15:33
Группа: Недопроверенные
Сообщений: 673
Регистрация: 25.4.2009
Пользователь №: 5890
Спасибо сказали: 315 раз(а)
Репутация: 0
Так возьми и сюда напиши , и хайдом заклёпай. или ты думаеш что Skyline у тубя захочет купить уязвимость ?
31.8.2009, 15:53
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(DeSSower @ 31.8.2009, 15:33)
Так возьми и сюда напиши , и хайдом заклёпай. или ты думаеш что Skyline у тубя захочет купить уязвимость ?
да я и не собирался продать, способ простой но зашишяет намного лучше,и слова для проверки меньше нужно писать...
Для просмотра этого блока необходима регистрация
Сообщение отредактировал GrInYa - 31.8.2009, 15:54
31.8.2009, 18:06
Группа: Проверенные
Сообщений: 1287
Регистрация: 9.9.2008
Пользователь №: 2304
Спасибо сказали: 648 раз(а)
Репутация: 3
Бред. 1. Если писать заглавными и прописными - разницы нет; 2. Легче символы (пример: ...'<','<'...) забанить и не париться;
31.8.2009, 23:10
Группа: Проверенные
Сообщений: 987
Регистрация: 7.3.2009
Пользователь №: 5004
Спасибо сказали: 244 раз(а)
Репутация: 0
Я в своем двиге реализовал все по более хитрому способу ))))
function legrand_query($query){
$check1 Секреты не выдам
$check2
...
$ifallok_query=mssql_query($query);
return $ifallok_query;
}
Получается что все запросы проходят через функцию
)
2.9.2009, 22:42
Группа: Проверенные
Сообщений: 411
Регистрация: 1.9.2009
Пользователь №: 8314
Спасибо сказали: 176 раз(а)
Репутация: 0
Привет SkyLine такая проблема, на любой версии твоего ве*а не получаеться залогиниться или зарегистрироваться. Хотя все настройки вписаны правельно. Что можно сделать?
3.9.2009, 17:15
Группа: Проверенные
Сообщений: 1287
Регистрация: 9.9.2008
Пользователь №: 2304
Спасибо сказали: 648 раз(а)
Репутация: 3
Цитата(ma-3x @ 2.9.2009, 20:42)
Привет SkyLine такая проблема, на любой версии твоего ве*а не получаеться залогиниться или зарегистрироваться. Хотя все настройки вписаны правельно. Что можно сделать?
MD5?
4.9.2009, 14:34
Группа: Проверенные
Сообщений: 411
Регистрация: 1.9.2009
Пользователь №: 8314
Спасибо сказали: 176 раз(а)
Репутация: 0
нет уже сделал. В базе кое что изменить надо было. Проблема номер два. У всех у кого 4.1.1 вы знаете что в админку можно лезть и без пароля?ссылка скрыта от гостей (авторизуйтесь) Как исправить?
5.9.2009, 15:27
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(Demka @ 31.8.2009, 18:06)
Бред. 1. Если писать заглавными и прописными - разницы нет; 2. Легче символы (пример: ...'<','<'...) забанить и не париться;
сам ты бред. прежде чем штото либо написать, подумай хорошенько, так как в стринге есть разница между болишими буквами и маленькими
Цитата(ma-3x @ 4.9.2009, 14:34)
нет уже сделал. В базе кое что изменить надо было. Проблема номер два. У всех у кого 4.1.1 вы знаете что в админку можно лезть и без пароля?ссылка скрыта от гостей (авторизуйтесь) Как исправить?
напиши в начале страницы
if($IsAdmin != 'true' OR $IsGm != 'true')
{
header("Location: ./");
exit();
}
Сообщение отредактировал GrInYa - 5.9.2009, 14:56
5.9.2009, 19:04
Группа: Проверенные
Сообщений: 1287
Регистрация: 9.9.2008
Пользователь №: 2304
Спасибо сказали: 648 раз(а)
Репутация: 3
Цитата(GrInYa @ 5.9.2009, 13:27)
сам ты бред. прежде чем штото либо написать, подумай хорошенько, так как в стринге есть разница между болишими буквами и маленькими
Проверено всё, разницы нету, просто руки надо прямые иметь
9.11.2009, 13:14
Группа: Проверенные
Сообщений: 278
Регистрация: 30.3.2009
Пользователь №: 5455
Спасибо сказали: 151 раз(а)
Репутация: 4
Для просмотра этого блока Вам необходимо иметь не менее 50 сообщений
12.11.2009, 18:15
Группа: Проверенные II
Сообщений: 1040
Регистрация: 10.10.2008
Пользователь №: 2779
Спасибо сказали: 210 раз(а)
Репутация: 2
Цитата(Androjd123 @ 9.11.2009, 12:14)
Для просмотра этого блока Вам необходимо иметь не менее 50 сообщений
ха ха ... сегодня у своего ве*а тоже такое замечал но не с маркетом а с админ панелькой...но уже исправил.
Сообщение отредактировал GrInYa - 12.11.2009, 18:16
15.11.2009, 13:38
Постоялец
Группа: Пользователи
Сообщений: 96
Регистрация: 28.1.2009
Пользователь №: 4317
Спасибо сказали: 11 раз(а)
Репутация: 0
Цитата(GrInYa @ 5.9.2009, 16:27)
сам ты бред. прежде чем штото либо написать, подумай хорошенько, так как в стринге есть разница между болишими буквами и маленькими напиши в начале страницы if($IsAdmin != 'true' OR $IsGm != 'true') { header("Location: ./"); exit(); }
во спс!я давно уж искал где найти ету хню!у мя 2 раза уже через ето в админку заходили!
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
Похожие темы
Похожие темы