Баги/Уязвимости Dark Style Web

Автор SkyLinE27, 2009 Авг. 15, 21:29

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

GrInYa

#20
Цитата: Demka от 2009 Авг. 31, 17:06  Бред.
1. Если писать заглавными и прописными - разницы нет;
2. Легче символы (пример: ...'<','&lt'...) забанить и не париться;
сам ты бред. прежде чем штото либо написать, подумай хорошенько, так как в стринге есть разница между болишими буквами и маленькими

Цитата: ma-3x от 2009 Сен. 04, 13:34  нет уже сделал. В базе кое что изменить надо было. Проблема номер два. У всех у кого 4.1.1 вы знаете что в админку можно лезть и без пароля?

https://localhost/?pg=pgm

Как исправить?

напиши в начале страницы

if($IsAdmin != 'true' OR $IsGm != 'true')
{
header("Location: ./");
exit();
}

Deathless

Цитата: GrInYa от 2009 Сен. 05, 12:27  сам ты бред. прежде чем штото либо написать, подумай хорошенько, так как в стринге есть разница между болишими буквами и маленькими

Проверено всё, разницы нету, просто руки надо прямые иметь  ;)

NexT

1)Баг с логином
2)например ты зашёл на сайт с нормальным логином продал шмотку вышел из ацц и заново зашол но логин ввёл большими буквами и купил шмотку= тебе кред или зен смотря за что продал+обратно шмотку
3)на всех я видел
4)Ну бин халявно креда или зен

GrInYa

#23
Цитата: Androjd123 от 2009 Нояб. 09, 11:14  
1)Баг с логином<br>2)например ты зашёл на сайт с нормальным логином продал шмотку вышел из ацц и заново зашол но логин ввёл большими буквами и купил шмотку= тебе кред или зен смотря за что продал+обратно шмотку<br>3)на всех я видел<br>4)Ну бин халявно креда или зен

ха ха ... сегодня у своего ве*а тоже такое замечал но не с маркетом а с админ панелькой...но уже исправил.

MaF1oZo

Цитата: GrInYa от 2009 Сен. 05, 15:27  сам ты бред. прежде чем штото либо написать, подумай хорошенько, так как в стринге есть разница между болишими буквами и маленькими



напиши в начале страницы

if($IsAdmin != 'true' OR $IsGm != 'true')
{
header("Location: ./");
exit();
}

во спс!я давно уж искал где найти ету хню!у мя 2 раза уже через ето в админку заходили!

Deathless

Правильнее будет так:
if($IsAdmin != 'true' OR $IsGm != 'true') {
"ПХП код доступный только админам"
}
else {
header("Location: ./");
}

GrInYa

Цитата: Deathless от 2009 Нояб. 15, 18:54  Правильнее будет так:
if($IsAdmin != 'true' OR $IsGm != 'true') {
"ПХП код доступный только админам"
}
else {
header("Location: ./");
}

ето означает что ты даёш доступ не админам а юзерам...а админам будут викидвать на главную ;)

Deathless

Цитата: GrInYa от 2009 Нояб. 15, 18:56  ето означает что ты даёш доступ не админам а юзерам...а админам будут викидвать на главную ;)
Ой, извините. Восклицательные знаки не заметил просто.

NexT

Цитата: Deathless от 2009 Нояб. 15, 22:51  Ой, извините. Восклицательные знаки не заметил просто.
да да да  ^_^

Deathless

Цитата: Androjd123 от 2009 Нояб. 24, 12:24  да да да  ^_^
if($IsAdmin == 'true' OR $IsGm == 'true') {
"ПХП код доступный только админам"
}
else {
header("Location: ./");
}

Fane1

г menea na liuboi dvijoc mu ne magu zalogitsa......."Login or password are inccorect".....na vse..... cio delati?

GrInYa

Цитата: Fane1 от 2009 Дек. 20, 12:00  г menea na liuboi dvijoc mu ne magu zalogitsa......."Login or password are inccorect".....na vse..... cio delati?

проверь базу на мд5

cswars

В маркете уязвимость:
Делаем логин например Krik и заходим в игру. Создаем чара и ложем вещь в банк. Покупаем несколько кредитов. и заходим на сайт под логином Krik и продаем вещь например за 5 кредитов в маркет. Выходим и заходим за акаунт krik уже с маленькой буквой К и покупаем у себя вещь. И вот у нас теперь 10 кредита вместо 5.


Сам пытаюсь настроить. Выходит что исправляю баг но тогда мне выдает что нету кредитов если я хочу купить у других вещь а у себя сразу пишет что нельзя у себя купить. Исходник просить по скайпу warteam.lv
Надеюсь что ответите быстрее чем я доделаю.

TIVRKOKER

#33
Нужна помощь по DSW 4.3.6,( у меня тут ссылка на Zend Optimizer 3.0.0+ висит), я, хочу поставить его на AppServer 2.6.0 скажите: как и че там делать надо, AppServer и php.ini уже настроил, вроде, но можно и повторить как правильно для этой сборки. раньше у меня спокойно стоял веб RMW 0.1 но не продержался больше 2 недель, Windows накрылась, DB слетела и т.п. После переустановки Windows, (у меня Vista HE x32, MSSQL 2005 DE, сам сервер пашет. а сайт и registration(через Mu Maker1.12/1.13) не пашут), я, месяц не мог этим заниматься(Экзамены) и все позабыл, да и линки по исчезали, теперь при установке(RMW 0.1) вылазит это - "Fatal error: Call to undefined function mssql_connect() in C:\AppServ\www\Includes\Engine.php on line 4" прошу  помощи по RMW 1.0x/DSW 4.3.6(возможности качнуть 4.4.0+ пока нет).

Похожие темы (5)

Сообщений: 111
Просмотров: 47406

Сообщений: 26
Просмотров: 15503

Сообщений: 73
Просмотров: 29087

Сообщений: 11
Просмотров: 5550