Перейти к содержанию

Чат для администраторов


Kylaksizov

Рекомендуемые сообщения

Kylaksizov, ну, если он никого не смог взломать, кроме юзера. Делаем выводы.)

Ссылка на комментарий
Поделиться на другие сайты

Согласен) Всё же хочется, что бы кто-то попытался взломать, что бы не было потом жаль если взломают когда база будет большая. Да я и не представляю как, ведь у меня проверок больше чем сообщений).

Ссылка на комментарий
Поделиться на другие сайты

Kylaksizov, я тебе подсказал уязвимость, с помощью который можно взломать. Просто не устанавливая. Код немного изучил.

Ссылка на комментарий
Поделиться на другие сайты

zhenyasim, спасибо, буду капать дальше.

Ссылка на комментарий
Поделиться на другие сайты

WM-chat 1.3

Добавлен визуальный редактор.

post-14429-0-92018100-1395779547_thumb.p

WM-CHAT1.3.rar

Ссылка на комментарий
Поделиться на другие сайты

upload.php

<?php

// Разрешённые для загрузки файлы
$allowed = array('png', 'jpg', 'gif','zip', 'rar', 'psd');

if(isset($_FILES['upl']) && $_FILES['upl']['error'] == 0){

	$extension = pathinfo($_FILES['upl']['name'], PATHINFO_EXTENSION);

	if(!in_array(strtolower($extension), $allowed)){
		echo '{"status":"error"}';
		exit;
	}
    
    $name_img = md5(date("YmdHis"));
     
    $file_name = $_FILES['upl']['name'];
    $file_type = substr($file_name, strrpos($file_name, '.')+1);
    $file_result = $name_img.".".$file_type;

	if(move_uploaded_file($_FILES['upl']['tmp_name'], 'uploads/'.$file_result)){
		echo '{"status":"success"}';
		exit;
	}
}

echo '{"status":"error"}';
exit;
Кому закидать хостинг 5 гиговыми файлами, вставайте в очередь
Ссылка на комментарий
Поделиться на другие сайты

Fedya, ах, вот в чем дело. Спасибо за сигнал! 

Ссылка на комментарий
Поделиться на другие сайты

Fedya, Это же не проблема с безопасностью) Да за upload.php спасибо, забыл. Вот обновите кто ставил.

WM-CHAT 1.3.rar

Ссылка на комментарий
Поделиться на другие сайты

У вас любая проблема не связана с безопасностью..

С помощью этой проблемы можно любой сайт засрать файлами, а вы говорите не связана с безопасностью.

Ссылка на комментарий
Поделиться на другие сайты

Fedya, почему ты тогда с этого момента не можешь взломать чей-то аккаунт? :99:

Да ещё и на своём форуме забанил не за что.

Ссылка на комментарий
Поделиться на другие сайты

Fedya, здравствуйте, мы вам говорим про безопасность. С того момента, как я перенес чат на другой хостинг вы не заходите из под моего аккаунта. Делаем выводы. 

Ссылка на комментарий
Поделиться на другие сайты

Благородные господа! Постойте!

 

Даже я, будучи школьником-быдло-разработчиком системы обмена файлами, сделал предел по макс. загрузке 1 файла. Так что тут Федька дело говорил.

Ссылка на комментарий
Поделиться на другие сайты

, зачем делать ограничения, если доступ к этому имеет только админ?

Ссылка на комментарий
Поделиться на другие сайты

, указанная проблема  Федей была исправлена уже

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...