WN

WN (https://www.wn.se/forum/index.php)
-   Köp & Sälj (https://www.wn.se/forum/forumdisplay.php?f=26)
-   -   PHP GAMING COMMUNITY SÄLJES! (https://www.wn.se/forum/showthread.php?t=29067)

mister 2008-05-02 20:11

Hej,

Nu ska denna koden säljas, säljer det som en kopia utav koden då den används redan i ett annat projekt.


För att utforska koden

http://www.manati-inc.com/site

Anv: manati
pw: hejsan

Perfekt community att starta på eller bygga ut!

Det är byggt på PHP & MYSQL säljes till högsta bud startar vid 500kr.

Sätter Deadline när första budet är lagt.

Vargod och ändra inte password :ph34r:

Samben 2008-05-02 20:37

600kr

Dreamtale 2008-05-02 21:07

Kan lägga till att koden inte är unik, att flertal tidigare använt den. (Vet inte om de fortfarande gör det)
Sedan vet jag inte om jag minns fel, men var det inte även den koduppbyggnaden som hackades? (Vilket ledde till att en rad sidors databaser läckte ut)

kalasboll 2008-05-03 01:49

Tillhör inte detta system kodaren "joool"?

mister 2008-05-03 10:00

Citat:

Originally posted by Dreamtale@May 2 2008, 21:07
Kan lägga till att koden inte är unik, att flertal tidigare använt den. (Vet inte om de fortfarande gör det)
Sedan vet jag inte om jag minns fel, men var det inte även den koduppbyggnaden som hackades? (Vilket ledde till att en rad sidors databaser läckte ut)

det mesta är åtgärdat. och ja koden har nog tillhört jool.

mister 2008-05-03 10:01

Auktionen avslutas Tisdag 21:30 600 kr Bjudet

Jine 2008-05-04 19:11

"Hett" tips:
Det GÅR att ändra menyn's PHP koder, dvs köra egna koder, dvs echoa PHP-filer, config.php-filen eller liknande. Ska det vara så?

SQL injections är möjligt, och koden i sig är inte speciellt vacker.

Observera att det är en kompis till mig som berättat detta, jag har ingen aning om hur sidan fungerar eller ser ut, men han ville berätta det - innan jag evn. köpte den.

mister 2008-05-07 21:51

Auktionen fortsätter pågrund utav oseriös köpare....sätter dit ett köp nu pris 500kr, det är en bra grund att bygga på men som jine sa, så kan koden inne hålla några säkerhetshål har ingen tid och ork att täppa igen dem.

Jine 2008-05-07 22:00

Jag kan upplysa er andra om, att det handlar inte om "några" säkerhetshål, utan det är faktist fullt möjligt att göra.. allt.

Jag skulle rekomendera dig mister, att kanske täppa till vissa av dom, alternativt plocka ner siten, för det går tydligen att "SNO" sidan och källkoden av dig, utan att du ser det.

enligt min vän, är förresten FTP lösenordet och MySQL det samma.

Dreamtale 2008-05-07 22:19

Har du förresten något som bekräftar att du faktiskt äger denna koden? Som det sägs ovan går det att sno sidan, hur kan vi veta att du inte gjort det? (Var ju en ganska stor härva på gång med denna sidan)

Jag menar inget illa, men det kan vara bra att ha en försäkran på att man får rättigheterna till koden, så att ingen kommer och kräver att man ska ta ner den senare.

mister 2008-05-08 12:16

Har jag själv köpt koden. Det går inte att sno koden, det som finns är säkerhetshål i koden som kör att man kan köra egna phpkoder och SQL-Injections. Man kunde få ut information ur databasen. Så jag har all rätt att göra vad jag vill med koden iochmed att jag köpt den.

Jine 2008-05-08 12:28

Citat:

Det går inte att sno koden
Kopierat ifrån MSN:
Citat:

Jonas {OMGLOL} säger:
<?php
###
### KONSTANTER
##
define('COOKIE_NAME','global');
define('TEXTAREA_COLS', '80'); // hur breda textareas ska vara
define('ADMIN_MAIL_ID','0');
define('KLANBYTDAGAR','1');
define('STEAMBYTDAGAR','30');
define('KLAN_AKTIV','1');
define('DEFAULT_FLAGGA','na.gif');
define('NEWS_ALLOW_HTML',true);
define('DB_CHARSET', 'utf8');

$memb_falt = array("Name","City","Website","E__Mail","MSN","CPU ","Graphic__Card","RAM","Mouse","Mousepad","Headse t",
"Food","Player","Map","Game","Weapon","Team","Musi c","Movie","Person");


###
### DATABAS GREJER
###

$password="y4e*****";
$database="wse*****";
$user="wse14****";
$host="db.manati-inc.com";

...

Jo, mister. Det kan man.
Och det där problemet har ALLA sidor som är baserade på samma script, vilket tydligen verkar vara ett par.
Observera.. att jag inte har nåt emot Mister, eller sidan alls, jag vill bara att köparen ska vara medveten om att det är större säkerhetshål i koden! Dessa går säkert relativt lätt att skydda sig emot, men man ska veta att dom finns iaf!

mister 2008-05-08 12:40

Citat:

Originally posted by Jine@May 7 2008, 22:00
Jag kan upplysa er andra om, att det handlar inte om "några" säkerhetshål, utan det är faktist fullt möjligt att göra.. allt.

Jag skulle rekomendera dig mister, att kanske täppa till vissa av dom, alternativt plocka ner siten, för det går tydligen att "SNO" sidan och källkoden av dig, utan att du ser det.

enligt min vän, är förresten FTP lösenordet och MySQL det samma.

Tror jag inte, för jag bad några hackare ta en titt på sidan http://www.flashback.info/showthread.php?t=654612

Ingen sa något om att de kunde komma åt cfg filen lr dylikt.

mister 2008-05-08 12:41

Citat:

Originally posted by Jine@May 8 2008, 12:28
Citat:

Det går inte att sno koden
Kopierat ifrån MSN:
Citat:

Jonas {OMGLOL} säger:
<?php
###
### KONSTANTER
##
define('COOKIE_NAME','global');
define('TEXTAREA_COLS', '80'); // hur breda textareas ska vara
define('ADMIN_MAIL_ID','0');
define('KLANBYTDAGAR','1');
define('STEAMBYTDAGAR','30');
define('KLAN_AKTIV','1');
define('DEFAULT_FLAGGA','na.gif');
define('NEWS_ALLOW_HTML',true);
define('DB_CHARSET', 'utf8');

$memb_falt = array("Name","City","Website","E__Mail","MSN","CPU ","Graphic__Card","RAM","Mouse","Mousepad","Headse t",
"Food","Player","Map","Game","Weapon","Team","Musi c","Movie","Person");


###
### DATABAS GREJER
###

$password="y4e*****";
$database="wse*****";
$user="wse14****";
$host="db.manati-inc.com";

...

Jo, mister. Det kan man.
Och det där problemet har ALLA sidor som är baserade på samma script, vilket tydligen verkar vara ett par.
Observera.. att jag inte har nåt emot Mister, eller sidan alls, jag vill bara att köparen ska vara medveten om att det är större säkerhetshål i koden! Dessa går säkert relativt lätt att skydda sig emot, men man ska veta att dom finns iaf!

OMG!!!!!!!!!!!!!!!!! :blink: !!!! VISSTE JAGI NTE OM :S

mister 2008-05-08 12:42

SIDAN ÄR DELTED :( fan va farligt!!

SimonP 2008-05-08 13:12

Citat:

Originally posted by mister@May 8 2008, 11:40
Tror jag inte, för jag bad några hackare ta en titt på sidan http://www.flashback.info/showthread.php?t=654612

Ingen sa något om att de kunde komma åt cfg filen lr dylikt.

Kee? Dom skrev ju att dom rootat burken, det är ju det värsta som kan hända :D

Det var dessutom för en hel månad sen:
http://www.flashback.info/showpost.php?p=1...47&postcount=25

Jine 2008-05-08 13:50

SimonP:

Haha, inser du inte ironin i det där inlägget?
Läs inläggen ovanför så fattar du att han är ironisk.

SimonP 2008-05-09 19:05

Citat:

Originally posted by Jine@May 8 2008, 12:50
SimonP:

Haha, inser du inte ironin i det där inlägget?
Läs inläggen ovanför så fattar du att han är ironisk.

Nej, för med så många säkerhetshål så är det möjligt att roota servern.

daniel.s 2008-05-10 22:23

var köper man koden?


Alla tider är GMT +2. Klockan är nu 13:00.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson