نمایش نتایج: از شماره 11 تا 20 , از مجموع 38

موضوع: سیستم دانلود به ازای پرداخت زرین پال

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #17
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : سیستم دانلود به ازای پرداخت زرین پال

    فایل send.php باگ LFI
    کد:
    $code = $_GET['code'];
    $yemail = $_GET['yemail'];
    $tel = $_GET['tel'];
    include_once('config.php');
    include_once("pay/$code.php");
    فایل verify.php باگ LFI
    کد:
    include_once('config.php');
    include_once('load.php');
    $code = $_GET['code'];
    include_once("pay/$code.php");
    فایل admin/home.php اعتبار سنجی مدیریتی فوق العاده ضعیف هست و در هاستهای اشتراکی چون مسیر session یکی هست به راحتی سایت مورد نفوذ قرار میگیرد .
    کد:
    if ( isset($_SESSION['userName']) ) {
    if ( (isset($_GET['act'])) && ($_GET['act'] == "logOut") )
    {
    	unset ($_SESSION['userName']);
    	header ("Location: login.php");
    }

    پیشنهاد میکنم کمی اطلاعاتتون رو در مورد روشهای نفوذ بالا ببرید ، از معماری MVC استفاده کنید ، برای session هم از دخیره در دیتابیس استفاده کنید .
    ترجیحا یوزرایجنت و آی پی مدیر رو هم مورد بررسی قرار بدید .
    در صورتیکه قصد دارید این اسکریپت رو برای استفاده دوستان قرار بدید باگها رو حتما رفع کنید تا خدای ناکرده مشکلی برای دوستان پیش نیاید .
    موفق باشید

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بروز رسانی سیستم whois برای نسخه 7 سیستم whmcs
    توسط nimafire در انجمن مباحث و منابع آموزش
    پاسخ ها: 0
    آخرين نوشته: October 10th, 2017, 20:11
  2. پاسخ ها: 0
    آخرين نوشته: October 14th, 2013, 21:41
  3. پاسخ ها: 8
    آخرين نوشته: February 12th, 2013, 00:06
  4. پاسخ ها: 0
    آخرين نوشته: September 17th, 2012, 15:27
  5. پاسخ ها: 10
    آخرين نوشته: September 24th, 2011, 23:58

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •