. ::  Quale Computer - Gen 2010  ::  Tema Soccer-Football  ::  Modulo E-Commerce 4 Nuke  ::  Nuovo tema Hitman  ::  Trasforma il tuo PHPNuke in Ajax ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                      
Menu Generale
Home
News
Archivio News
Invia News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Top Nuke Italia
Web Links
1 Million Nuke Pixel
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

La Tua WebAgency


Recensioni Siti
· MemHT Portal
· Web Agency
  Il tuo sito qui

**************
·Casino online
·Sfrutta meglio il web

100 Power Scripts

Mega Pack





UNION TAP Beta 4
Stampa

Ecco la nuova release Beta 4 di Union Tap rilasciata da Nukecops. Si differenzia dalla precedente Beta 3 perchè ora riesce a bloccare qualsiasi tipo di SQL Injection inviati via URL e non soltanto quelli di tipo UNION.

Iniziate a verificare se il vostro sito è gia protetto (cosa molto improbabile) facendo questo piccolo test.
 

  • scrivete nella barra degli indirizzi di IE la seguente stringa:
     

http://www.tuosito.com/modules.php?name=Web_Links&l_op=viewlink&cid=1%20union%20select
 

se apparirà qualcosa di simile a questo:



vuol dire che il sito E' VULNERABILE!
 

Per inserire questa patch bisogna aprire il mainfile.php ed inserire sotto

Code:


questo codice:

Code:
//Union Tap Code (UTC)
//Beta 4 Code to prevent UNION SQL Injections
unset($matches);
unset($loc);
$loc=rawurldecode($_SERVER["QUERY_STRING"]);
//This if block catches C-like comment code within all SQL Injections, not just Union.
if (strstr($loc,"*")) {
die("YOU ARE SLAPPED BY NUKECOPS BY USING '$loc'.");
}
//This catches plaintext and base64 version of the Union SQL Injection code.
if (preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /", $loc, $matches)) {
die("YOU ARE SLAPPED BY NUKECOPS BY USING '$matches[1]' INSIDE '$loc'.");
}


Una volta salvato sul vostro Nuke, potete testarne la funzionalità in questo modo:

  • ripetete il test fatto prima scrivendo nella barra degli indirizzi di IE la seguente stringa:

http://www.tuosito.com/modules.php?name=Web_Links&l_op=viewlink&cid=1%20union%20select



 

  • dopo aver dato Invio deve apparirti questa pagina (se dovesse apparire qualsiasi altra pagina significa che l'inserimento non è stato eseguito perfettamente e devi ripeterlo)


  

[ Torna su 007Sicurezza | Indice Sezioni ]





Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - Ati Power - Web Promotion - Directory - Tuttosoft.it - GBComputer - Mystartpage -

Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Million Games Homepage - Corvoingordo - Ingegneria Gestionale - Torre del Greco

PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.14 Secondi