форум vBSupport.ru > vBulletin > vBulletin 3.8.x > Вопросы по vBulletin 3.8
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
lolkaktak
Простоузер
Default Как защитится
0

Vbulletin 3.8.x раскрытие путей.
http://localhost/search.php?do[]=1337
http://localhost/profile.php?do[]=1337
http://localhost/subscription.php?do[]=1337
Как защитится от этого?
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
AleX
Гость
Default

lolkaktak, версия движка? Источник уязвимости? Имя медиума?
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
0

lolkaktak, register globals ?
 
 
lolkaktak
Простоузер
Default
0

Версия 3.8.7.
 
 
Кот Бегемот
Мартовский Кот
 
Кот Бегемот's Avatar
Default
0

Оффтоп
 
 
lolkaktak
Простоузер
Default
0

register globals ON
Как отключить? Через .htaccess не получается.
Что еще можно сделать?
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
1

lolkaktak,
Quote:
Register Globals. Одной из самых опасных уязвимостей в веб-приложениях по-прежнему остается перезапись глобальных переменных, которая может привести к разным последствиям - начиная от раскрытия пути и заканчивая удаленным выполнением кода.
Quote:
Originally Posted by lolkaktak View Post
register globals ON
Как отключить? Через .htaccess не получается.
Шаред? пишите хостеру

Quote:
Originally Posted by Winner View Post
Сам телепатом должен быть, ты ж гуру.
Winner, спокоен ты должен быть, юный джедай, магист уже тут
 
 
lolkaktak
Простоузер
Default
0

Все register globals отключил.
Не помогло. Что еще предложите?
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
0

lolkaktak, Если у вас включен регистер глобался был, то я бы на вашем месте вообще в пхпинфо посмотрел, и скинул сюда расклад.
 
 
lolkaktak
Простоузер
Default
2

Решил проблему)
Заплатка
Открываем:
Code:
includes/class_core.php
Ищем:
Code:
$GLOBALS["$arrayname"]['do'] = trim($GLOBALS["$arrayname"]['do']);
Выше добавляем:
Code:
if( is_array($GLOBALS["$arrayname"]['do']) ) exit("Blocked");
else $GLOBALS["$arrayname"]['do'] = intval($GLOBALS["$arrayname"]['do']);
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 08:39 AM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...