نمایش نتایج: از شماره 1 تا 10 , از مجموع 17

موضوع: اخطار! ماژول زرین پال حفره امنیتی دارد !!!

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2010
    نوشته ها
    68
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    100
    تشکر شده در
    62 پست

    Red face اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    سلام! امروز همین طوری به سایت سبد خرید رفتم و دیدم همچین چیزی نوشته شده :

    اخطار! ماژول زرین پال حفره امنیتی دارد !!!


    اخطار!!
    با توجه به انتشار ماژول غیر رسمی سرویس پرداختی موسوم به زرین پال که در سایت این سرویس قابل دریافت است، شرکت رادفا اعلام می دارد فایل ارائه شده به هیچ وجه مطمئن نبوده و امکان هک کل سیستم و انتشار اطلاعات مهم از قبیل رمز عبور مدیریت، همچنین امکان از دست رفتن اطلاعات محصولات، مشتریان و سایر بخش های فروشگاه را فراهم می سازد.
    لذا خواهشمندیم به هیچ وجه از این ماژول استفاده نفرمایید. در صورت استفاده و به وجود آمدن مشکل، شرکت هیچ گونه مسئولیتی در قبال مشکل نخواهد داشت!

    جزئیات فنی:

    در دو فایل مربوطه (modules/payment/zarinpal.php) و (includes/zarinpal.php) مقادیری از طریق متد get و post دریافت شده به طور مستقیم به عنوان دستورات SQL بر روی دیتابیس اجرا می گردد که امکان اجرای دستورات SQL injection را برای هکر فراهم می سازد.
    با اجرای یک injection ساده توسط هکر، نفوذ به اطلاعات فروشگاه میسر خواهد شد.


    منبع خبر : فروشگاه ساز سبد خرید : فروشگاه ساز اینترنتی , راه اندازی فروشگاه اینترنتی - فروشگاه ساز سبدخرید
    ویرایش توسط m1l4d : December 30th, 2010 در ساعت 20:35

  2. تعداد تشکر ها از m1l4d به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •