Тема: Вопрос баг faq
Показать сообщение отдельно
Старый 16.05.2014, 20:46 Вверх   #12
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от hnj44289 Посмотреть сообщение
Уязвимость заключается в том что можно вывести данные для подключения к базе.
для того, чтобы заюзать эту "уязвимость", надо попасть в админку
зачем после этого радактировать какой-то фак? если можно слить себе БД и грохнуть весь форум?

Цитата Сообщение от hnj44289 Посмотреть сообщение
да потому что это всё таки уязвимость.
я позволю себе не согласиться с этим
в админке таких мест - куча, и что?
меньше читайте форумов, ориентированных на кулхацкеров детсадовского возраста

Цитата Сообщение от hnj44289 Посмотреть сообщение
На счёт шелла - при граммотной настройке htaccess и прав не залить.
поспорим?
настраивайте права и .хтаксесс и дайте мне ваш админский акк на пару минут

Цитата Сообщение от hnj44289 Посмотреть сообщение
В админку можно зайти и по хэшу пароля,доступ давать не обязательно.
так вот побеспокоиться надо о том, чтобы к злоумышленнику не попал хэш пароля
ну и.. не буду утверждать, не помню с какой версии 4ки, по хэшу уже фик зайдёшь
и последнее - закрыть админку по ИП и по хттпасс - не?
  Ответить с цитированием
 
Время генерации страницы 0.09247 секунды с 9 запросами