Правила форума
1. Один вопрос - одна тема. Не надо задавать в той же теме другие вопросы.
2. Не пишите в чужих темах, если ваша проблема не имеет отношения к обсуждаемой.
3. Давайте полное описание проблемы - имя сайта, имя сервера, учётная запись, способ воспроизведения, скриншот ошибки.
4. Пароли выкладывать в форум - НЕ НАДО
Если в Менеджере файлов (где можно редактировать свои скрипты) ввести
что угодно | sed 's/\(pattern\)/\1/g'
сервер проглатывает этот (выделенный красным) символ, а значит если поиграться с \", \\" и тд, то возможно применение sql-инъекции.
UPD:
Поигрался, получил ошибку базы данных. Значит уязвимость вполне применима. Кто хочет используйте, админам на всё насрать с большущей колокольни.
Последний раз редактировалось Vasiliy 2020-02-11, 16:14:29, всего редактировалось 3 раза.
Замечательно, я вам об уязвимости сообщил, а вы троллем называете. Вот это отношение к клиенту.
Чем именно недоволен? Нестабильностью. Хотите скриншот - пожалуйста:
Хотел в биллинговой системе тоже баг показать, но не могу войти, хотя вчера входил и сохранил пароль. Как его восстановить тоже непонятно. В форме общения с техподдержкой bb-коды есть, но не работают. Багов много, не хочу их все сейчас перечислять. А главное сервер, на котором сайт размещён часто недоступен с кодом состояния http 5xx. Техпожжердка отвечает "не нравится уходи". В общем-то так и сделаю.
Последний раз редактировалось Vasiliy 2020-02-11, 16:18:01, всего редактировалось 1 раз.