Trở lại   Chợ thông tin Cà phê Việt Nam > KHU KINH TẾ ~ THƯƠNG MẠI > Xuất Nhập Khẩu > Tư Vấn Xuất Nhập Khẩu

Trả lời
 
Công cụ bài viết Kiểu hiển thị
  #1  
Cũ 20-09-2012, 02:45 PM
lengo_ltd lengo_ltd đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 138
Mặc định Thủ tục xuất khẩu gạo

Hệ thống quảng cáo SangNhuong.com

Đây là một lỗi thực sự nguy hiểm, nó cho phép bạn có thể copy bất cứ file nào trên Web site thậm chí upload file từ máy của mình.
Các phiên bản bị lỗi : Tất cả các phiên bản trừ PHPNuke 5.0 RC1.
Ứng dụng : Nếu bạn cần biết mật mã SQL


Bạn sẽ nhận được 1 form yêu cầu đăng nhập, bỏ qua nó và hãy đi đến http://www.server.net/images/hacked.txt, bạn sẽ thấy nội dung của file config.php mà ai cũng biết rằng trong đó có chứa mật mã để truy nhập SQL server. Bạn thậm chí còn có thể upload file nếu muốn.... có nhiều cách khác nữa để sử dụng lỗi này.

Nguyên nhân : File admin.php có chứa đoạn mã sau:

Mã:
$basedir = dirname($SCRIPT_FILENAME); $textrows = 20; $textcols = 85; $udir = dirname($PHP_SELF); if(!$wdir) $wdir="/"; if($cancel) $op="FileManager"; if($upload) { copy($userfile,$basedir.$wdir.$userfile_name); $lastaction = ""._UPLOADED." $userfile_name --> $wdir"; // This need a rewrite ---> OMG! //include("header.php"); //GraphicAdmin($hlpfile); //html_header(); //displaydir(); $wdir2="/"; chdir($basedir . $wdir2); //CloseTable(); //include("footer.php"); Header("Location: admin.php?op=FileManager"); exit; }
Đoạn mã này không kiểm tra xem bạn đã đăng nhập với tư cách admin hay chưa, bởi vậy bạn có thể sử dụng nó.

Giải pháp cho các Webmaster : Hãy xoá đoạn mã nói trên và bạn sẽ được an toàn. Chỉ dùng FTP để upload file.

p/s : Cac ban vao http://www.goole.com/ de tim cac Forum dang nay ! Nhieu lam ! Nghich thoai mai !

--Bài viết của Microsoftvn--
Trả lời với trích dẫn


CHUYÊN MỤC ĐƯỢC TÀI TRỢ BỞI
  #2  
Cũ 20-09-2012, 02:45 PM
hoangnghia71 hoangnghia71 đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 123
Mặc định

Hệ thống quảng cáo SangNhuong.com

Liệu xóa đoạn mã này có ảnh hưởng gì không nhỉ !
Trả lời với trích dẫn


  #3  
Cũ 20-09-2012, 02:45 PM
tanthanhfurniture tanthanhfurniture đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 140
Mặc định

Giải pháp đã nêu rõ rồi đó thôi
Trả lời với trích dẫn


  #4  
Cũ 20-09-2012, 02:45 PM
goldenvtec goldenvtec đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 141
Mặc định

Hệ thống quảng cáo SangNhuong.com

cho em hỏi là www.goole.com hay google.com vay
Trả lời với trích dẫn


  #5  
Cũ 20-09-2012, 02:45 PM
binhan binhan đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 130
Mặc định

Mí cái link trên vào ko được gì cả! namprizx có vào được ko?
Trả lời với trích dẫn


  #6  
Cũ 20-09-2012, 02:45 PM
tai-viet tai-viet đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 133
Mặc định

Hệ thống quảng cáo SangNhuong.com

cho hỏi congthinh la ai vậy ta ??
Trả lời với trích dẫn


  #7  
Cũ 20-09-2012, 02:45 PM
phamfood phamfood đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 138
Mặc định

Cái này chưa biết để về sem thử ra sao. Mà nhìn cũng khá hay.
Trả lời với trích dẫn


  #8  
Cũ 20-09-2012, 02:45 PM
thuan-phuong thuan-phuong đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 114
Mặc định

Hệ thống quảng cáo SangNhuong.com

Mấy bạn cứ yên tâm đi chỉ những forum lớn, dễ ghét thì mới bị
mấy thăng phá hoại nó mò đến thôi.
Trả lời với trích dẫn


CHUYÊN MỤC ĐƯỢC TÀI TRỢ BỞI
Trả lời


Công cụ bài viết
Kiểu hiển thị

Quyền viết bài
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is Mở
Mặt cười đang Mở
[IMG] đang Mở
HTML đang Mở
Chuyển đến

SangNhuong.com



Múi giờ GMT +7. Hiện tại là 02:45 PM



Diễn đàn được xây dựng bởi: SangNhuong.com
© 2008 - 2024 Nhóm phát triển website và thành viên SANGNHUONG.COM.
BQT không chịu bất cứ trách nhiệm nào từ nội dung bài viết của thành viên.