[建議] 關於拍賣模組的漏洞修補
發表於 : 2006-08-01 13:38
已經過本人實際經驗與測試,駭客可以使用 C99Shell 程式(一種針對 PHP 所寫出的木馬程式)輕易地從 auction/auction_common.php 檔案進入你的主機空間內檔案總管,你的所有檔案將一覽無遺的呈現在駭客眼前(至於他想做什麼,那就不得而知囉!)。
開啟 auction/auction_common.php
尋找
之前加入
這是個人親身經歷 http://www.loing-ma.com/phpBB2/viewtopic.php?t=19
至於是否還有其他漏洞,以目前來說,我還沒遇到過。雖不敢確保將來真的遇到其他的漏洞能否在短時間內解決,但相信定會有解決之道的。
開啟 auction/auction_common.php
尋找
代碼: 選擇全部
define('SHOW_ONLINE', true);代碼: 選擇全部
if ( !defined('IN_PHPBB') )
{
die("Hacking attempt");
}這是個人親身經歷 http://www.loing-ma.com/phpBB2/viewtopic.php?t=19
至於是否還有其他漏洞,以目前來說,我還沒遇到過。雖不敢確保將來真的遇到其他的漏洞能否在短時間內解決,但相信定會有解決之道的。