نمایش نتایج: از شماره 1 تا 10 , از مجموع 91

موضوع: مشکل امنیتی در درگاه بانک ملت ، دانلود رایگان نسخه اصلاح شده

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید mohsensoltani آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    6
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    47
    تشکر شده در
    29 پست

    پیش فرض پاسخ : مشکل امنیتی در درگاه بانک ملت ، دانلود رایگان نسخه اصلاح شده

    با سلام
    کاملاً واضحه که ایراد این باگ از کجا هست، توضیح میدم تا دوستان نسبت به رفع ماژولشون برای هر درگاهی که هست اقدام کنند
    باگ در قسمت تولید فرم هست! یعنی مسیر modules\gateways ! برای مثال، patch امنیتی payline :
    مسیر، modules\gateways و فایل payline.php رو باز کنید
    در قسمت payline_link فرمی تولید میشه که حاوی مقادیر callback و amount و invoice id و ... هست که مشکل اینجاست! این دیتاها به فایل دیگری POST میشوند، هکر میتونه به راحتی و با ساخت یک فرم مجازی نسبت به تغییر amount و POST کردن اون به فایل مورد نظر ماژول رو دور بزنه

    راه حل:
    بسیار ساده! در قسمت payline_link ما verify اولیه و صدور لینک برای پرداخت رو ایجاد کردیم که شما میتونین این مورد رو واسه هر بانک تغییر بدین

    دوستان اگر متوجه نشدند میتونند pm بدن تا راهنمایی های بیشتری ارائه کنیم
    با تشکر
    بخش فنی payline
    ویرایش توسط mohsensoltani : June 7th, 2012 در ساعت 17:27

  2. تعداد تشکر ها از mohsensoltani به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 01:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 05:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 11:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •