| Precedente :: Successivo |
| Autore |
Messaggio |
Crimor Newbie


Registrato: May 30, 2005 Messaggi: 53 Località: Milano
|
Inviato: 01-06-2005 18:13 Oggetto: Patch per attacchi XSS |
|
|
Vi consiglio di inserire questa piccola patch nel file admin.php . Se non la installate, un lamer potrebbe bucare il vostro sito, e se ciò avvenisse, egli avrebbe il controllo totale del vostro sito. Potrebbe modificare, creare o cancellare account di amministrazione, postare messaggi e news nel sito.
Come fare per installare questa piccola patch? Semplicissimo.. occorrono massimo due minuti...
Aprite il file admin.php e appena sotto inserite queste stringhe:
| Codice: | if ( !empty($HTTP_GET_VARS['admin']) ) {
die("Operazione Illegale!");
}
if ( !empty($HTTP_POST_VARS['admin']) ) {
die("Operazione Illegale!");
} |
|
|
| Torna in cima |
|
 |
akrom Newbie


Registrato: Apr 20, 2005 Messaggi: 132
|
Inviato: 29-04-2006 12:21 Oggetto: |
|
|
Io nel file admin.php ho direttamente:
| Codice: | if(stristr($_SERVER["QUERY_STRING"],'AddAuthor') || stristr($_SERVER["QUERY_STRING"],'UpdateAuthor')) {
die("Illegal Operation");
} |
E' uguale?
Uso la versione 7.5 |
|
| Torna in cima |
|
 |
phpnuker Newbie


Registrato: Jun 04, 2005 Messaggi: 9
|
Inviato: 29-04-2006 13:00 Oggetto: |
|
|
| mah... |
|
| Torna in cima |
|
 |
akrom Newbie


Registrato: Apr 20, 2005 Messaggi: 132
|
Inviato: 29-04-2006 14:03 Oggetto: |
|
|
| no? |
|
| Torna in cima |
|
 |
rino Amministratore


Registrato: Sep 28, 2004 Messaggi: 4615 Località: Anzio
|
Inviato: 29-04-2006 21:21 Oggetto: |
|
|
| E' una patch del 29 maggio 2005 ed occorre averla obbligatoriamente. Puo darsi che nelle nuove versioni Nuke sia stata inglobata con le patches. |
|
| Torna in cima |
|
 |
websol Newbie


Registrato: Sep 26, 2005 Messaggi: 83 Località: Brescia
|
Inviato: 02-05-2006 17:08 Oggetto: |
|
|
| mmh.. ma nel vostro nuke 7.6 è già inglobato? |
|
| Torna in cima |
|
 |
rino Amministratore


Registrato: Sep 28, 2004 Messaggi: 4615 Località: Anzio
|
Inviato: 02-05-2006 22:53 Oggetto: |
|
|
| Sicuramente si, ha la patch 3.1 |
|
| Torna in cima |
|
 |
akrom Newbie


Registrato: Apr 20, 2005 Messaggi: 132
|
Inviato: 02-05-2006 23:09 Oggetto: |
|
|
| 7.6 phpnukedonkeys ruleggia di brutto =D mica fuffa! |
|
| Torna in cima |
|
 |
|