WN

WN (https://www.wn.se/forum/index.php)
-   Köp & Sälj (https://www.wn.se/forum/forumdisplay.php?f=26)
-   -   PHP GAMING COMMUNITY SÄLJES! (https://www.wn.se/forum/showthread.php?t=29067)

mister 2008-05-08 12:16

Har jag själv köpt koden. Det går inte att sno koden, det som finns är säkerhetshål i koden som kör att man kan köra egna phpkoder och SQL-Injections. Man kunde få ut information ur databasen. Så jag har all rätt att göra vad jag vill med koden iochmed att jag köpt den.

Jine 2008-05-08 12:28

Citat:

Det går inte att sno koden
Kopierat ifrån MSN:
Citat:

Jonas {OMGLOL} säger:
<?php
###
### KONSTANTER
##
define('COOKIE_NAME','global');
define('TEXTAREA_COLS', '80'); // hur breda textareas ska vara
define('ADMIN_MAIL_ID','0');
define('KLANBYTDAGAR','1');
define('STEAMBYTDAGAR','30');
define('KLAN_AKTIV','1');
define('DEFAULT_FLAGGA','na.gif');
define('NEWS_ALLOW_HTML',true);
define('DB_CHARSET', 'utf8');

$memb_falt = array("Name","City","Website","E__Mail","MSN","CPU ","Graphic__Card","RAM","Mouse","Mousepad","Headse t",
"Food","Player","Map","Game","Weapon","Team","Musi c","Movie","Person");


###
### DATABAS GREJER
###

$password="y4e*****";
$database="wse*****";
$user="wse14****";
$host="db.manati-inc.com";

...

Jo, mister. Det kan man.
Och det där problemet har ALLA sidor som är baserade på samma script, vilket tydligen verkar vara ett par.
Observera.. att jag inte har nåt emot Mister, eller sidan alls, jag vill bara att köparen ska vara medveten om att det är större säkerhetshål i koden! Dessa går säkert relativt lätt att skydda sig emot, men man ska veta att dom finns iaf!

mister 2008-05-08 12:40

Citat:

Originally posted by Jine@May 7 2008, 22:00
Jag kan upplysa er andra om, att det handlar inte om "några" säkerhetshål, utan det är faktist fullt möjligt att göra.. allt.

Jag skulle rekomendera dig mister, att kanske täppa till vissa av dom, alternativt plocka ner siten, för det går tydligen att "SNO" sidan och källkoden av dig, utan att du ser det.

enligt min vän, är förresten FTP lösenordet och MySQL det samma.

Tror jag inte, för jag bad några hackare ta en titt på sidan http://www.flashback.info/showthread.php?t=654612

Ingen sa något om att de kunde komma åt cfg filen lr dylikt.

mister 2008-05-08 12:41

Citat:

Originally posted by Jine@May 8 2008, 12:28
Citat:

Det går inte att sno koden
Kopierat ifrån MSN:
Citat:

Jonas {OMGLOL} säger:
<?php
###
### KONSTANTER
##
define('COOKIE_NAME','global');
define('TEXTAREA_COLS', '80'); // hur breda textareas ska vara
define('ADMIN_MAIL_ID','0');
define('KLANBYTDAGAR','1');
define('STEAMBYTDAGAR','30');
define('KLAN_AKTIV','1');
define('DEFAULT_FLAGGA','na.gif');
define('NEWS_ALLOW_HTML',true);
define('DB_CHARSET', 'utf8');

$memb_falt = array("Name","City","Website","E__Mail","MSN","CPU ","Graphic__Card","RAM","Mouse","Mousepad","Headse t",
"Food","Player","Map","Game","Weapon","Team","Musi c","Movie","Person");


###
### DATABAS GREJER
###

$password="y4e*****";
$database="wse*****";
$user="wse14****";
$host="db.manati-inc.com";

...

Jo, mister. Det kan man.
Och det där problemet har ALLA sidor som är baserade på samma script, vilket tydligen verkar vara ett par.
Observera.. att jag inte har nåt emot Mister, eller sidan alls, jag vill bara att köparen ska vara medveten om att det är större säkerhetshål i koden! Dessa går säkert relativt lätt att skydda sig emot, men man ska veta att dom finns iaf!

OMG!!!!!!!!!!!!!!!!! :blink: !!!! VISSTE JAGI NTE OM :S

mister 2008-05-08 12:42

SIDAN ÄR DELTED :( fan va farligt!!

SimonP 2008-05-08 13:12

Citat:

Originally posted by mister@May 8 2008, 11:40
Tror jag inte, för jag bad några hackare ta en titt på sidan http://www.flashback.info/showthread.php?t=654612

Ingen sa något om att de kunde komma åt cfg filen lr dylikt.

Kee? Dom skrev ju att dom rootat burken, det är ju det värsta som kan hända :D

Det var dessutom för en hel månad sen:
http://www.flashback.info/showpost.php?p=1...47&postcount=25

Jine 2008-05-08 13:50

SimonP:

Haha, inser du inte ironin i det där inlägget?
Läs inläggen ovanför så fattar du att han är ironisk.

SimonP 2008-05-09 19:05

Citat:

Originally posted by Jine@May 8 2008, 12:50
SimonP:

Haha, inser du inte ironin i det där inlägget?
Läs inläggen ovanför så fattar du att han är ironisk.

Nej, för med så många säkerhetshål så är det möjligt att roota servern.

daniel.s 2008-05-10 22:23

var köper man koden?


Alla tider är GMT +2. Klockan är nu 08:18.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson