Страница 1 из 1

Возможно применение sql-инъекции

Добавлено: 2019-12-11, 2:51:07
Vasiliy
Если в Менеджере файлов (где можно редактировать свои скрипты) ввести
что угодно | sed 's/\(pattern\)/\1/g'
сервер проглатывает этот (выделенный красным) символ, а значит если поиграться с \", \\" и тд, то возможно применение sql-инъекции.

UPD:
Поигрался, получил ошибку базы данных. Значит уязвимость вполне применима. Кто хочет используйте, админам на всё насрать с большущей колокольни.

Возможно применение sql-инъекции

Добавлено: 2019-12-11, 7:59:10
lissyara
это вам к разработчикам панели надо - они за найденные уязвимости выплачивают вознаграждение

Возможно применение sql-инъекции

Добавлено: 2019-12-12, 16:56:12
Vasiliy
У вас тут всё работает так, что чихнуть боишься, мне лень постоянно по 15 минут на авторизацию тратить.

Возможно применение sql-инъекции

Добавлено: 2019-12-12, 18:03:10
lissyara
тогда один раз поставьте галочку "запомнить меня" и всё

Возможно применение sql-инъекции

Добавлено: 2019-12-13, 6:16:37
Vasiliy
1. Нет такой галочки.
2. Авторизация работает далеко не всегда.

Вообще я очень недоволен хостингом, оплаченное использую, а потом бежать отсюда нафиг.
PS: К форуму кстати претензий нет, работает хорошо.

Возможно применение sql-инъекции

Добавлено: 2019-12-13, 8:04:53
lissyara
чем именно недовольны - объяснить так и не смогли
и ни одного скриншота тоже нет

сдаётся мне, что вы просто троллите =)

Возможно применение sql-инъекции

Добавлено: 2019-12-13, 15:50:21
Vasiliy
Замечательно, я вам об уязвимости сообщил, а вы троллем называете. Вот это отношение к клиенту.
Чем именно недоволен? Нестабильностью. Хотите скриншот - пожалуйста:
Изображение
Хотел в биллинговой системе тоже баг показать, но не могу войти, хотя вчера входил и сохранил пароль. Как его восстановить тоже непонятно. В форме общения с техподдержкой bb-коды есть, но не работают. Багов много, не хочу их все сейчас перечислять. А главное сервер, на котором сайт размещён часто недоступен с кодом состояния http 5xx. Техпожжердка отвечает "не нравится уходи". В общем-то так и сделаю.

Возможно применение sql-инъекции

Добавлено: 2019-12-13, 16:04:32
lissyara
шрифты хоть бы поставили, раз линукс решили использовать.
с нормальными шрифтами FF выглядит нормально
webfonts.png
webfonts.png (458.33 КБ) 5029 просмотров

Возможно применение sql-инъекции

Добавлено: 2019-12-13, 17:42:28
Vasiliy
Я не вижу мелкий текст.