Вы не вошли.
Вне форума
ont, ну вообще зачёт тебе.
Ты программист или просто старый баг обкатал?
Просто надо было второй раз пароль сменить, как я это сделал.
*censored* луноходы во всех своей красе.
Да ладно, поучительно пусть будет.
Вне форума
Мне вообще непонятно, откуда Luca выкопал этот дерьмо движок. DataLifeEngine и нет проблем.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
У одного из редакторов уперли кукисы. В этом и была вся проблема. Меньше по ссылкам левым надо нажимать.
А как тут у вас пишут ?
Где пруф ? Так кажется ?
Давайте уже не морочить голову людям. Тут посеръезнее жмакания по ссылкам.
Я даже согласен описать полный механизм работы этой простой уязвимости, дабы вы быстрее залатали и сайт бы пережил первого двинутого-дятло-упячкомана.
Мне то вообще не интересно вести деструктивную деятельность.
Просто получил порцию адреналина и некоторое сомнительное удовольствие. 
P.S. Кстати разбаньте меня. Пусть я в ваших логах значусь под одним ip. 
Удаление аватары должно работать 100%
Вне форума
Пароль этой учётки - 00000
Не зря я верю в силу человеческого разума. Спасибо. 
Вне форума
ont, ну вообще зачёт тебе.
Ты программист или просто старый баг обкатал?
Просто надо было второй раз пароль сменить, как я это сделал.
А тут и программировать то не нужно
А вообще да, программирование -- мое все. И под линуксом программисту живется очень не плохо.
Удаление аватары должно работать 100%
Вне форума
ont, какой дистр юзаешь?
Отредактировано Linux_must_die![test] (04-05-10 15:24:16)
Вне форума
ont, неплохой пруф-) Но вообще, не надо было так. Зачем? Удаль свою показать? Отнял у народа удовольствия кусочек -)
Винда - это ведро с тухлыми червями.
Вне форума
ont, какой дистр юзаешь?
Debian теперь уже правда ветку testing.
Удаление аватары должно работать 100%
Вне форума
ont, так какой механизм работы был?
Вне форума
ont, так какой механизм работы был?
Странно, что это не luca спрашивает
Пусть есть скрипт deluser.php, и он получает параметры через GET и после этого делает свое пых-пых дело.
Что это значит ? Это значит, что если обратиться по адресу
http://somesite/deluser.php?user=abc,
то скрипт получит параметер user и успешно отработает. Т.е. достаточно просто попросить сервер этот адрес и дело сделано...
Конечно, если по ссылке перейдет обычный пользователь, то ничего не произойдет ) Ему скажут "o_O шо ??? вы не адмико (c)". А вот если админ, то все ок!
А как заставить админа перейти по этой ссылке ? Можно дать ему эту ссылку
Но ктоже будет по ней клацать в здравом уме ? Нам на помощь приходят добрые браузеры, которые могут автоматом запрашивать адреса. Правильно, только не адреса страниц, а адреса картинок, скриптов, css и прочего, что нужно получать автоматически.
Итого: пишем
[ img ]http://somesite/deluser.php?user=abc [ /img ]
и дело в шляпе 
Удаление аватары должно работать 100%
Вне форума
Лечится путем прививки отвращения к GET запросам соответствующему скрипту 
Т.е. для php нужно писать не
....
$user = $_REQUEST['user'];
....а
....
$user = $_POST['user'];
....Удаление аватары должно работать 100%
Вне форума
Всё гениально и просто... 
Вне форума
ont,
>А как тут у вас пишут ? smile Где пруф ? Так кажется ?
Ну значит я ошибся.
Твоя ссылка в подписи на удаление аватары почему-то для меня не пашет. Пробовал подставлять свой ID - ничего. Браузер сказал clip2net.com/page/m0/5616764.
Получается ты подобную фигню и в комментах оставил и каждый у кого браузер попытался обработать ссылку получил сброс пароля?
Вне форума
Luca, вы не верите своим глазам? о.О
ont,
>А как тут у вас пишут ? smile Где пруф ? Так кажется ?
Ну значит я ошибся.
Твоя ссылка в подписи на удаление аватары почему-то для меня не пашет. Пробовал подставлять свой ID - ничего. Браузер сказал clip2net.com/page/m0/5616764.Получается ты подобную фигню и в комментах оставил и каждый у кого браузер попытался обработать ссылку получил сброс пароля?
Моя подпись на этом форуме -- другое дело, это уязвимость движка форума а не движка сайта и с сегодняшними вещами не связана... Я тут еще не дообкатал этот баг. Тестил в свое время... Тоже хотел его зарелизить. Требуется описание ? Действует и лечится также...
Отредактировано ont (04-05-10 18:55:35)
Удаление аватары должно работать 100%
Вне форума
ont,
а в комментах какую ты конкретно строку использовал? Твой коммент до сих пор на месте?
Вне форума
ont,
а в комментах какую ты конкретно строку использовал? Твой коммент до сих пор на месте?
Если я правильно понял, то был откат базы, а значит мой пост пропал... Писал вот это:
[img]http://stoplinux.org.ru/plugin/uprofile/apply/?%65%64%69%74%70%61%73%73%77%6F%72%64=%73%74%6F%70%68%61%63%6B%65%72&%70%6C%75%67%69%6E%5F%63%6D%64=%61%70%70%6C%79[/img]Уверены, что моим постом не воспользуются ? Лучше бы мы переписывались через jabber 
Отредактировано ont (04-05-10 19:01:52)
Удаление аватары должно работать 100%
Вне форума
ont, у меня инъекция заработала, когда я попытался выделить ссылку на картинке. До этого ничего не происходило.
Вне форума
ont,
да был откат базы.
P.S. спасибо за инфу. В ближайшее время фикс будет залит.
Вне форума
ont, у меня инъекция заработала, когда я попытался выделить ссылку на картинке. До этого ничего не происходило.
Хм... а про какую картинку мы говорим ? Про подпись на форуме или, которая, была на сайте ? В подписи на форуме стоит мой id и она не для кого не может сработать в принципе ! А в треде ее даже не нужно было выделять, просто результат был виден после обновления страницы....
Удаление аватары должно работать 100%
Вне форума
@Luca Look this habrahabr.ru/blogs/IIS/92704/!
Вне форума
Armanx64, и? Какая-то разрабатываемая поделка? Тогда уж лучше движок LiveStreet - законченный продукт. На нём Хабра крутится.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
А вообще есть определённая идея: сделать архив старого СЛОРа, а самим перевозродиться на нормальном движке и заодно превратить SLOR в серъёзный IT-ресурс посвящённый операционным системам.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
Luca, когда "главная" заработает?
Винда - это ведро с тухлыми червями.
Вне форума
[ Сгенерировано за 0.021 сек, 7 запросов выполнено - Использовано памяти: 1.74 Мбайт (Пик: 1.82 Мбайт) ]