За последние 24 часа нас посетили 17256 программистов и 1293 робота. Сейчас ищут 1612 программистов ...

php.ru был взломан

Тема в разделе "php.ru/forum/", создана пользователем 440Hz, 25 дек 2010.

  1. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
  2. Koc

    Koc Активный пользователь

    С нами с:
    3 мар 2008
    Сообщения:
    2.253
    Симпатии:
    0
    Адрес:
    \Ukraine\Dnepropetrovsk
    банальная sql-inj. Ну что сказать? ебаный стыд да и только. Продолжайте дальше не пользоваться плейсхолдерами и прочими шнягами, упрощающими экранирование
     
  3. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Ну как так? ...
     
  4. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    для конкурса надо было что то посерьезнее взломать, пентагон например :D
     
  5. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.557
    Симпатии:
    631
    Не MVC наверное
     
  6. <?=RPG?>

    <?=RPG?> Активный пользователь

    С нами с:
    19 ноя 2010
    Сообщения:
    451
    Симпатии:
    0
  7. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    та не ,самое то. Автору зачет.

    А вообще, то:
    1. это печаль, так куки "пропустить". То ли форум не обновлялся давно, то ли разработчик писал левой рукой.
    2. можно было бы и отключать вывод ошибок, такой херни не вышло бы. Уж весьма трудно "нащупать" было бы.
    3. Уж лучше свое дырявое написать, чем ставить чужое и не знать как там его писать.
     
  8. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    да забей мы "неуловимый джо"
    а вообще, молодец конечно, что сказать
     
  9. <?=RPG?>

    <?=RPG?> Активный пользователь

    С нами с:
    19 ноя 2010
    Сообщения:
    451
    Симпатии:
    0
    Апельсин куки как раз часто пропускают - я не раз видел такие дыры через куки.
     
  10. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    я вообще ни одной переменной от пользователя не доверяю
     
  11. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    <?=RPG?>
    Но это бред вот так ломануть такой серьезный форум. Уже до смешного доходит - сколько подобных форумов именно через куки имеют. Да хотя бы кавычки включить и отрубить вывод ошибок, и то была бы палка в колеса хакера. А так считается что не кошерно это.
     
  12. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    Padaboo
    Ога, deny from all [​IMG]
     
  13. ~d0s~

    ~d0s~ Активный пользователь

    С нами с:
    24 дек 2010
    Сообщения:
    4
    Симпатии:
    0
    И правильно делаешь.
     
  14. <?=RPG?>

    <?=RPG?> Активный пользователь

    С нами с:
    19 ноя 2010
    Сообщения:
    451
    Симпатии:
    0
    Я не даром поднимал тему безопасности. Что мне там ответили - вот оно объяснение таких банальных ошибок.
    А если проще то уязвимость возникает:
    1. Автор нуб
    2. Автор не нуб, но самоуверен и не проверяет свой код
    3. Подключил к проекту код написанный хзкем не удосужившиь его проанализировать. Нуправильно, такую штуку как РНРbb не поанализируешь)

    PHPbb как раз не такой уж серьезный форум. От того, что на этом дырявом двиге стоит такой авторитетный ресурс, он не станет более серьезным:)

    А вот и герой дня:)
     
  15. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    ~d0s~
    в конкурсе хоть победил?
     
  16. ~d0s~

    ~d0s~ Активный пользователь

    С нами с:
    24 дек 2010
    Сообщения:
    4
    Симпатии:
    0
    Мм голосование будет 01.05/2011 так во всяком случае написано в правилах,базу кстати я никому распространять не собираюсь,но пассы рекомендую сменить,все-таки это видео уже многие посмотрели=\
     
  17. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    Код (Text):
    1. Warning: preg_match_all(): No ending delimiter '#' found in /usr/www/www.php.ru/htdocs/forum/includes/bbcode.php on line 656 Warning: preg_match_all(): No ending delimiter '#' found in /usr/www/www.php.ru/htdocs/forum/includes/bbcode.php on line 712 Warning: preg_replace(): No ending delimiter '#' found in /usr/www/www.php.ru/htdocs/forum/includes/bbcode.php on line 297
    пойду-ка я бекапчик сделаю :D
     
  18. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    Апельсин
    на крон вешай =)
     
  19. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    ~d0s~
    хоть админу отписался, прежде чем выкладывать, или подлянку сделал?
     
  20. <?=RPG?>

    <?=RPG?> Активный пользователь

    С нами с:
    19 ноя 2010
    Сообщения:
    451
    Симпатии:
    0
    Оно ещё пассы открыто хранит? чур меня
     
  21. ~d0s~

    ~d0s~ Активный пользователь

    С нами с:
    24 дек 2010
    Сообщения:
    4
    Симпатии:
    0
    Нет пасы в мд5,одмину я отписал,как только сумел.
     
  22. <?=RPG?>

    <?=RPG?> Активный пользователь

    С нами с:
    19 ноя 2010
    Сообщения:
    451
    Симпатии:
    0
    Только про соль недавно тему поднимали:)
     
  23. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    + к замене s на g и привязке соли к серверу
     
  24. <?=RPG?>

    <?=RPG?> Активный пользователь

    С нами с:
    19 ноя 2010
    Сообщения:
    451
    Симпатии:
    0
    Что происходит?Нас всё ещё ломают?:)


    не понял это регулярное выражение
     
  25. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1