[Обсуждение] дыры/баги в lifeiswar.ru[05.05.13]

Diesel_craft

Профессор
Регистрация
21 Мар 2012
Сообщения
163
Реакции
46
привет всем, есть дыра в данном двиге злоумышлиник чистит таблицу юзерс
мб и еще есть дыры кто может подсказать подскажите пожалуйста, не хочу чтоб модули ушли в паблик...



модеры если не там создал перенесите и не ругайте сильно =)

актуально

Добавлено puagardian: Редактируйте предыдущее сообщение вместо добавления нового. Даблпостинг запрещен.
 
Последнее редактирование модератором:
Во первых много ошибок и багов содержится в самом конфигурационном файле, и post_id. Много очень иньекций со стороны БД и PHP.
Начал переписывать полностью на register_globals off в целом проходит не плохо, но многие проблемы идут именно с передачей POST and GET. Убираем лишние файлы. Боюсь даже браться за боевку, там ее переписывать очень долго. Думаю где-то в начале сентября уже запустить проект. Необходимы будут люди, если будет у тебя желание оставь свою аську в ЛС.

P
Во первых много ошибок и багов содержится в самом конфигурационном файле, и post_id. Много очень иньекций со стороны БД и PHP.
Начал переписывать полностью на register_globals off в целом проходит не плохо, но многие проблемы идут именно с передачей POST and GET. Убираем лишние файлы. Боюсь даже браться за боевку, там ее переписывать очень долго. Думаю где-то в начале сентября уже запустить проект. Необходимы будут люди, если будет у тебя желание оставь свою аську в ЛС.
Забыл добавить, баги есть с передвижением, можно перейти в любую локацию даже закрытую, достаточно уметь пользоваться редактором, есть баг в больнице бесконечные покупки, так же и бесконечные деньги,тоже можно через редактор.

Добавлено puagardian: Редактируйте предыдущее сообщение вместо добавления нового. Даблпостинг запрещен.
 
Последнее редактирование модератором:
Что именно Вас интересует?
 
Раньше работала инъекция при создании персонажа. Можно было отправить запрос на подмены опыта денег и статов.
 
Раньше работала инъекция при создании персонажа. Можно было отправить запрос на подмены опыта денег и статов.
Она и так работает, потому что проект написан через *опу....
 
Во первых много ошибок и багов содержится в самом конфигурационном файле, и post_id. Много очень иньекций со стороны БД и PHP.
Начал переписывать полностью на register_globals off в целом проходит не плохо, но многие проблемы идут именно с передачей POST and GET. Убираем лишние файлы. Боюсь даже браться за боевку, там ее переписывать очень долго. Думаю где-то в начале сентября уже запустить проект. Необходимы будут люди, если будет у тебя желание оставь свою аську в ЛС.

P

Забыл добавить, баги есть с передвижением, можно перейти в любую локацию даже закрытую, достаточно уметь пользоваться редактором, есть баг в больнице бесконечные покупки, так же и бесконечные деньги,тоже можно через редактор.

Добавлено puagardian: Редактируйте предыдущее сообщение вместо добавления нового. Даблпостинг запрещен.

Можете пример написать иньекции написать и про бесконечные покупки и переход в любую локацию.
 
Назад
Сверху