Wap-Engine вернулся

Печать RSS
1128


Пацак
0
Начал конкурс на лучшие темы оформления для релиза WAP-ENGINE
Автор
KinG`уренок
0
151. CHUMA, мододца, а награды?

Пацак
0
Apec (16 Июля 2010 / 12:38)
151. CHUMA, мододца, а награды?
Наградой будет то что скин будет в архиве релиза. Навсегда. В коде темы можно закомментированную рекламу оставить smile Пока я деньги не зарабатываю, поэтому денежных призов не могу предоставить sad
А

Оранжевые штаны
0
Регимся. Отсылаем письмо в лс
"CHUMA
1
...." и тп, указываем админский (статус с такой же структурой как и профили)
Выходим.
ставим куки cologin="data/users/CHUMA_inbox.php" copass=1
заходим на любую страницу, и мы админы)
Ошибка тут:
<? //templates/run.php
if(isset($_COOKIE['cologin']) && isset($_COOKIE['copass']))
 {
  if(!isset($_SESSION['login']) && !isset($_SESSION['pass']))
   {
    $log_in_vhod = 1;
   }
  $_SESSION['login'] = $_COOKIE['cologin'];
  $_SESSION['pass'] = $_COOKIE['copass'];
 }
 
if(isset($_SESSION['login']))
 {

Пацак
0
Вот это да. Ты мозг. До такого же еще додуматься нужно. Получается просто нужно фильтровать куки и всё. Спасибо огромное.

Пацак
0
154. Муз-ТВ, все, исправил. Эхх. Вот надо ж было такое допустить. Но если честно я до этого и не догодался бы. Хотя надо знать, что куки можно подменить и их надо фильтровать ;)
Автор
KinG`уренок
0
Фильтровать все нужно, даже ua
А

Оранжевые штаны
0
Изменил: Александр (21.07.2010 / 11:04)

Пацак
0
158. Муз-ТВ, благодарен. А вообще насколько опасно это раскрытие путей?
А

Оранжевые штаны
0
159, не опасно,но не хорошо, представь кто то найдёт дыру, а там фильтруется всё кроме сэшей, ну вот тут и пригодится написать полный путь.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск