VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Приветствую)Вот как защитить форум от SQL Injection уязвимостей?
Грозит ли таковая опасность vbulletin 4.1.7 PL2?
Обновляться не хочу,просто нужно найти и закрыть все дыры,
если таковые имеются.Пару дыр в движке закрыл сам.
ElentyVB, либо их никто и не пытался взламывать, либо собственными трудами залатали уязвимости.
Собственно,вот я и спрашиваю,как можно защититься от данного рода уязвимостей,грозят ли они конкретной версии vbulletin 4.1.7PL2.
Всё что мог,залатал сам.Теперь интересно мнение людей,которые понимают больше меня в этой области..
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 742
0
ElentyVB, аудит безопасности кода. Для такого массивного движка - это дело геморное.
Если уж очень хочется, можешь пройтись поиском, по уже обнаруженным уязвимостям, например на сайте 1337day(dot)com , и залатать их вручную.
Или довериться профессионалам, но это встанет в копеечку.