Total Users Online: 0 üye, 40 guest | Tarih/Saat: 2026-05-25 16:36
 
Seditio _GET['w'] Sql Injection
2012-04-04 04:05 GMT  oklu Alnt
Ales McGregor

User is: Online status   Gender_M
Posts: 31
Ülke: İstanbul - 34
Meslek: WH Manager
Age: 39

Simdilik bazi cozumler bunlardir.
functions.php acin asagdaki kodu bulun ve
Kod:
$result = ($usr['id']>0) ? strtoupper(substr($usr['sessionid'], 0, 6)) : 'GUEST';

Bununla deyisin.
Kod:
$result = ($usr['id']>0) ? base64_encode(strtoupper(substr($usr['sessionid'], 0, 12))) : 'GUEST';

Boylece ID kismini uzatarak zor hale sokmus olduruz.

diyer SQL sorunu ise ya Kaan'in dediyi gibi passiv yapcaksiniz yada yerini doldurmak icin gecici olarak asagdaki kodlari uglulicaksiniz..

list.inc.php acin bulun
Kod:
$w = sed_import('w','G','ALP',4);


Deyisin.
Kod:
$w = sed_import('w','P','ALP',4);
Konuyla İlgili Diğer Başlıklar
Yeni Site Aktif Edildi. www.seditio.com.tr
Plugins Editör New Seditio 171
Seditio 171 Geliştirmesi.
Seditio
Seditio Eklenti Nasıl Kurulur Video
Ethical Hacker's
www.redhatz.org
----------------
WH Manager
www.Qlob.us

 

Powered by Seditio © 2009-2012 All Rights Reserved