Бесплатные PHP скрипты - форум техподдержки

Бесплатные PHP скрипты - форум техподдержки

Форум техподдержки WR-Скриптов на php. Обсуждаем: основы программирования на PHP 5 - 7 версий, различные подходы к написанию скриптов на php 7 без MySQL. А также WR-скрипты: бесплатные доски объявлений, скрипты форумов, Гостевые книги, Каталог ссылок, Галерея, Фотоальбом, Счётчики, Рассылки, Анекдот и другие. Принимаются пожелания для новых версий. Сообщите какой скрипт нужен для Вашего сайта, постараемся найти или реализовать. Скачать скрипты можно бесплатно. Вместе мы сделаем бесплатные php скрипты лучше и доступнее!

Главная сайта бесплатных php скриптовГлавная сайта   ПоискПоиск  
Сегодня: 24.11.2024 - 16:35:46
Страницы:  1  2  3  4  5  

Безопасность wr скриптов.

Объявление - WR-Scriptы в UTF-8 кодировке

Активно обновляю скрипты и перевожу их в UTF-8 кодировку. Список перекодированных php скриптов доступен на главной странице сайта. Скачивайте скрипты и устанавливайте на свой сайт! В ближайшее время обновлю каталог знакомств, форум Про, фотоальбом, доски объявлений лайт и ЛЮКС.

На форуме, пожалуйста, пишите что модернизировать в скриптах в первую очередь. Постараюсь исправить большую часть пожеланий!
Планирую продолжить работы весь 2023 год.

АвторСообщение

Sco-R-piO

S
Участник форума


Цитата:

админку может кто ломанул? пароль, надеюсь, у тебя не admin ?


Исключено. Настроив форум, я удалил admin.php

Сообщение # 49 15.10.10 - 19:24:22

AntiGun

A
Участник форума

В разных WR-скриптах есть потенциальная возможность взлома админки. Это, может быть, получится не на любом хостинге (если правильно настроить права доступа), но стОит вызвать сбой PHP-интерпретатора, как выдаётся PHP-код страницы. То есть, в случае файла config.php - код, где прописан MD5 пароля админа. Сразу не сломают, но, если хватит времени (скажем, пользуясь чужим сервером через задефейсенную страницу с шеллом), MD5 можно расшифровать. Особенно при коротком пароле.
Понимаю, что опасность в известной мере теоретическая, и всё же нужен способ её избежать. Предлагаю с этой целью создать в папке скрипта файл .htaccess со следующим кодом:

Код:

<files config.*>
Order allow,deny
deny from all
</files>

Сообщение # 50 30.10.10 - 23:23:36

smail2133

S
Участник форума

создание клона уже существующего юзера.
Ошибка связана с отсутствием фильтрации в переменной $ok файла tools.php
Зашивайте..

Сообщение # 51 26.11.10 - 22:42:16
Следующая тема: WR - Quickchat v. 1.1
Страницы:  1  2  3  4  5  

Сообщение
Имя E-mail
Сообщение

Нажмите на точку возле имени для обращения к участнику

Смайлы:

Ещё смайлы
Эмодзи
         
Защитный код: (введите цифры, которые на синем фоне)
Ответ на вопрос: (Какой сейчас год?)
   
WR-Счётчик
Powered by WR-Forum Professional © 2.3 UTF-8 beta версия