1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
  2. Данный раздел создан исключительно для релизов! Вопросы по лаунчеру или обвязке задавайте ТОЛЬКО в соответсвующей теме автора. Любые другие темы будут удалены, а авторы понесут наказание.

Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Веб (Магазин Блоков Dle)by payn

Тема в разделе "Веб-обвязки и лаунчеры", создана пользователем Сергуня, 17 июн 2014.

  1. log_inil

    log_inil Активный участник Пользователь

    Баллы:
    88
    Взял апнул....
     
  2. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    HTML:
    <script>
    var idp = '<?php echo $_COOKIE['dle_user_id']; ?>';
    var pass = '<?php echo $_COOKIE['dle_password'];?>';
    </script>
    
    ?
     
  3. log_inil

    log_inil Активный участник Пользователь

    Баллы:
    88
    lol
     
  4. Kirich

    Kirich Активный участник Пользователь

    Баллы:
    78
    я стили менял кнопок, названия сами
     
  5. enabled2k

    enabled2k Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    enabled2k
    А примерно как ето сделать ? просто не очень понимаю
     
  6. Vladlen_198

    Vladlen_198 Старожил Пользователь

    Баллы:
    108
    Skype:
    ultrashock98
    Имя в Minecraft:
    UltraShock
    Ахахаха. Привет php_injection :D
     
  7. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Она не так работает, по идее то что я показал безвредно, но просто зачем?)
     
  8. Vladlen_198

    Vladlen_198 Старожил Пользователь

    Баллы:
    108
    Skype:
    ultrashock98
    Имя в Minecraft:
    UltraShock
    Зная хеш пароля можно сделать подмену куки и будешь в шоколаде с другого акка.
    И ещё есть радужные таблицы
     
  9. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Во-первых, они выдаются на страницу из печенек, значит они видны только тебе.
    Во-вторых, PHP-Injection - это уязвимость связанная с подключением скриптов извне.
     
  10. Vladlen_198

    Vladlen_198 Старожил Пользователь

    Баллы:
    108
    Skype:
    ultrashock98
    Имя в Minecraft:
    UltraShock
    Не только. Я просто знаком с этим. Да и куки можно украсть...
     
  11. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Их можно украсть с помощью XSS или скрипта в странице, а т.к. скрипта в странице нет, то и украсть их не варик, если только ты их сам отдашь.
    И увы, PHP-Injection.
     
  12. Vladlen_198

    Vladlen_198 Старожил Пользователь

    Баллы:
    108
    Skype:
    ultrashock98
    Имя в Minecraft:
    UltraShock
    PHP инъекцией может быть что угодно. Юзеру максимум можно давать id и рандомный хеш при перезаходе который обновляется. Тем самым обеспечивая защиту
     
  13. Evan

    Evan Старожил Пользователь

    Баллы:
    123
    Да вы замонали ( без обид, бомбит ). Всё, скрипт херня. PHP иньекции для каждого свои. Всё, всем спать, тема старая, миша всё ху*ня, давай по новой.
     
  14. Vladlen_198

    Vladlen_198 Старожил Пользователь

    Баллы:
    108
    Skype:
    ultrashock98
    Имя в Minecraft:
    UltraShock
    Гоу :D.
     
  15. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Не может, так называется определенная уязвимость, нельзя, например, обособить XSS и CSRF с PHP-Injection или sql injection.
    Это совершенно разные уязвимости, а вытащить куки можно через XSS, CSRF и подобные, но никак не через Sql injection или PHP injection.
     
  16. MineCraftHelper

    MineCraftHelper Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    CubeSpace
  17. Increator

    Increator Активный участник Пользователь

    Баллы:
    46
    Skype:
    increator_gamai
    Имя в Minecraft:
    Increator
    гамно товар.
     
  18. Kirich

    Kirich Активный участник Пользователь

    Баллы:
    78
    совет: забудь про этот скрипт
     

Поделиться этой страницей