Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [strona] Zakaz palenia
Forum PHP.pl > Inne > Oceny
bartek_fm
Witajcie smile.gif

Bardzo proszę ocenę serwisu Zakaz palenia w Polsce
Szczególnie proszę o zwrócenie uwagi na kwestie graficzno-techniczne.

Z góry dziękuję,
Bartek
nospor
http://zakaz-palenia.pl/foto.php?view=prev...ry=0%20or%201=1
Od czasu do czasu jakiegoś ifa można by uzyc. o sqlinjection już nie wspomnę winksmiley.jpg

Można edytować cudze wiadomosci

Można odpalić pliki, których teoretycznie nie powinno się móc odpalić
http://zakaz-palenia.pl//include/Modules/I...mage/Broker.php
pyro
Cytat(nospor @ 19.11.2010, 14:19:09 ) *
http://zakaz-palenia.pl/foto.php?view=prev...ry=0%20or%201=1
Od czasu do czasu jakiegoś ifa można by uzyc. o sqlinjection już nie wspomnę winksmiley.jpg


O SQL Injection raczej tutaj ciężko, co do reszty to prawda. Propo

Cytat
kwestie graficzno-techniczne


Cała strona jest na tabelach...
devnul
Cytat
Cała strona jest na tabelach..
na czym by nie była to wizualnie nie powala i nie zachęca do lektury
nospor
Cytat
O SQL Injection raczej tutaj ciężko, co do reszty to prawda. Propo
Przecież się wywala jak podasz to i owo - czyli sqlinjection smile.gif
pyro
Cytat(nospor @ 22.11.2010, 08:00:09 ) *
Przecież się wywala jak podasz to i owo - czyli sqlinjection smile.gif


Nie zawsze jak się wywala to znaczy, że SQL Injection (chociaż najczęściej tak jest). Podstaw różne dane, a zobaczysz, że zachowanie aplikacji jest dosyć dziwne w zależności od podanych danych. Jednak fakt, że skrypt ujawnia informacje klasyfikowane jako Full Path Discloure.

// EDIT

Spróbuj wykorzystać tę "potencjalną podatność". Jeżeli Ci się uda, to z dużą chęcią przyznam Ci, że miałeś rację winksmiley.jpg
nospor
jego kod pozwolił na takie zmodyfikowanie zapytania, ze się wywaliło. Skoro się wywaliło to jest podatne na sqlinjection. Nie wykonam pelnego ataku wykorzystując tę lukę bo ze mnie jest d..a a nie hakier winksmiley.jpg Ale już sam fakt wywalenia zapytania na podstawie zmodyfikowanych danych świadczy o tym, że luka jest.
pyro
@nospor, albo w ogóle nie czytałeś tego co napisałem albo sam nie wiesz co piszesz. Zobacz jaki błąd pokazuje, przeczytaj jego treść.

Kod tego użytkownika może wyglądać np. tak:

  1. $result = mysql_query('SELECT * FROM images WHERE image = '.intval($_GET['image']).' AND category = '.intval($_GET['category']));
  2. $row = mysql_fetch_assoc($result)
  3.  
  4. foreach($row as $key => $one_item)
  5. {
  6. // do something with $one_item
  7. }
  8.  


I taki kod może zwrócić taki sam błąd jak na stronie. Jakbyś przeczytał mój poprzedni post i podstawił pod category np. `-1` to byś zobaczył, że błąd również wyskakuje, bo $row byłby pusty dla takiej danej. Więc powiedz mi @nospor, gdzie Ty tu widzisz SQL Injection? No gdzie?! NO GDZIE? ? ? ! ! ! tongue.gif
nospor
Cytat
Więc powiedz mi @nospor, gdzie Ty tu widzisz SQL Injection? No gdzie?! NO GDZIE? ? ?
Wybacz, nie sądziłem, że ktoś może celowo używać foreach by przelecieć jeden rekord w poszukiwaniu kolumn tongue.gif
To raz, a dwa to kto powiedział, że on tam właśnie ma taki kod, no KTO NO KTO questionmark.gif tongue.gif

edit:
http://zakaz-palenia.pl/foto.php?view=prev...&category=9
dobra, przyznaje się to błedu smile.gif
edit2: i faktycznie nie przeczytałem uwaznie Twojego posta. Zmieniam pracę i jestem ostatnio trochę zabiegany
pyro
Cytat(nospor @ 22.11.2010, 20:19:41 ) *
edit2: i faktycznie nie przeczytałem uwaznie Twojego posta. Zmieniam pracę i jestem ostatnio trochę zabiegany


Cytat(nospor @ 22.11.2010, 20:19:41 ) *
Wybacz, nie sądziłem, że ktoś może celowo używać foreach by przelecieć jeden rekord w poszukiwaniu kolumn tongue.gif
To raz, a dwa to kto powiedział, że on tam właśnie ma taki kod, no KTO NO KTO questionmark.gif tongue.gif


No to znowu popełniłeś ten sam błąd.

Cytat(nospor @ 22.11.2010, 20:19:41 ) *
dobra, przyznaje się to błedu smile.gif


No tongue.gif
devnul
a już miałem nadzieję na walkę w kisielu :/
michalch123
Znak na logo powinien mieć czerwoną obwódkę.
No i... wasze zdjęcia... spodziewałem się, zdjęć jak tępi ktoś palaczy a nie pieska czy drzewa...
bartek_fm
Górna belka uległa modyfikacji. Mam nadzieję, że niedługo będę mógł zaprezentować całą stronę, która zostanie trochę zmieniona smile.gif

Pozdrawiam,
Bartek
gigzorr
fajne logo podoba mi sie, zrob tylko je klikalne .
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.