phpbb plus Acronym Mod v0.9.5 Remote SQL Injection

0 Replies, 3013 Views

Acronym Mod v0.9.5 Remote SQL Injection

Açığı kapatmak için lütfen aşağıdaki dosyadaki kod değişikliklerini uygulayın.
admin/admin_acronyms.php

FIND:

[php:1:6c38923150]$acronym_id = ( isset($_GET['id']) ) ? $_GET['id'] : 0;[/php:1:6c38923150]


REPLACE WITH:

[php:1:6c38923150]$acronym_id = ( isset($_GET['id']) ) ? intval($_GET['id']) : 0[/php:1:6c38923150]

FIND:

[php:1:6c38923150]$acronym_id = ( isset($_POST['id']) ) ? $_POST['id'] : 0;[/php:1:6c38923150]


REPLACE WITH:

[php:1:6c38923150]$acronym_id = ( isset($_POST['id']) ) ? intval($_POST['id']) : 0;[/php:1:6c38923150]

FIND:

[php:1:6c38923150]$acronym_id = ( isset($_POST['id']) ) ? $_POST['id'] : $_GET['id'];[/php:1:6c38923150]


REPLACE WITH:


[php:1:6c38923150]$acronym_id = ( isset($_POST['id']) ) ? intval($_POST['id']) : intval($_GET['id']);[/php:1:6c38923150]

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  VBulletin Calendar.PHP HTML Injection x3uqm4 2 8,299 26-01-2021, 20:43
Son Yorum: salliyo
  phpbb forum hakkında Maverick 4 4,455 06-02-2008, 06:16
Son Yorum: realnilkless
  phpBB hakkinda bir soru almina 3 2,826 24-09-2006, 15:29
Son Yorum: KC
  phpBB 2 yüklemesi emres 3 3,075 24-09-2006, 15:00
Son Yorum: nusret
  phpbb güncelleme KC 3 5,305 17-06-2006, 20:26
Son Yorum: zafertatarhan
  Phpbb Plus da index.php yi sadece üyeler görsün.. kutver 2 3,181 26-07-2005, 09:50
Son Yorum: kutver
  PhpBB Temaları ve PhpBB Theme Siteleri ЯeboR 1 8,525 26-06-2005, 00:20
Son Yorum: sainteagle



Konuyu Okuyanlar: