Visa ett inlägg
Oläst 2009-10-30, 13:48 #1
Dennis Holm Dennis Holm är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2003
Inlägg: 1 557
Dennis Holm Dennis Holm är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2003
Inlägg: 1 557
lösenordet är en md5-crypt av ' ' som lösenord.
men tar man bort lite kod så får man inget felmeddelande (eller så kodar man ett "fel lösen" respons).

så det är ingen säkerhetsrisk i stor omfattning.

Citat:
Ursprungligen postat av fooztr Visa inlägg
Hej hej, igen..

Tänkte bara meddela om att en av dina sidor har säkerhetsfel på Fotobutikens hemsida.
Lösenordet skrivs ut direkt på sidan när man klickar på Login, när man lämnar fälten tomma.

Följande kommer upp:
*obs* Det är förmodligen inte det riktiga lösenordet. *obs*

SELECT id FROM användare WHERE username='admin' AND Password='Lösenordet kommer upp här (MD5-crypt)'


Tack för mig & lycka till med kodningen framöver
Dennis Holm är inte uppkopplad   Svara med citatSvara med citat