• 26-05-2015, 07:25:47
    #1
    Üyeliği durduruldu
    Scriptte şifreli bir sayfa var ama bir türlü bulamadım şifreyi. Görünüşe göre şifre 123123 görünüyor ama kullanıcı adı nerede

    <?php
    require('class/libs/Smarty.class.php');
    require_once('class/base.php');
    require_once('class/func.php');
    
    
    $TAN = new BASE();
    
    /*$pass = '123123';
    if($_GET['pass']=='ok'){
        if($pass==$_GET['val']){
            $TAN->set_userdata("auth", crypt($pass));
        }
        exit;
    }*/
    
    if(!$TAN->is_login('uid')){
    	redirect('login.php');
    }
    if( !isset( $TAN->config['allowPage']['kuponmudahale'][$TAN->userdata('yetki')] ) ){
    	redirect('index.php');
    }
    
    if ($TAN->config['authKey'] != '' and $_SERVER['PHP_AUTH_USER']!=$TAN->config['authKey'] and $_SERVER['PHP_AUTH_PW']!=$TAN->config['authKey'] and isset($TAN->config['allowPage']['kuponmudahaleFull'][$TAN->userdata('yetki')]) ) {
        header('WWW-Authenticate: Basic realm="Parola Gerekli"');
        header('HTTP/1.0 401 Unauthorized');
        echo '<script> alert("Yanlış Parola"); location.href="index.php?sess_id='.$_GET['sess_id'].'"; </script>';
        exit;
    }
  • 26-05-2015, 10:52:32
    #2
    Platin üye
    Şifre kısmında /* karakterleri kullanılarak geçersiz hale getirilmiş. Muhtemelen veritabanı yada config dosyasından çekiyor.
  • 26-05-2015, 15:13:05
    #3
    $_SERVER['PHP_AUTH_USER']!=$TAN->config['authKey'] and $_SERVER['PHP_AUTH_PW']!=$TAN->config['authKey']

    $TAN = new BASE();

    require_once('class/base.php');


    Sırasıyla bakarsak base.php dosyasında üstteki iki değişkeni arayacaksınız
  • 26-05-2015, 15:18:47
    #4
    Üyeliği durduruldu
    Onurss adlı üyeden alıntı: mesajı görüntüle
    Şifre kısmında /* karakterleri kullanılarak geçersiz hale getirilmiş. Muhtemelen veritabanı yada config dosyasından çekiyor.


    Met adlı üyeden alıntı: mesajı görüntüle
    $_SERVER['PHP_AUTH_USER']!=$TAN->config['authKey'] and $_SERVER['PHP_AUTH_PW']!=$TAN->config['authKey']

    $TAN = new BASE();

    require_once('class/base.php');


    Sırasıyla bakarsak base.php dosyasında üstteki iki değişkeni arayacaksınız

    Maalesef config.php base.php func.php didik didik kontrol ettim bulamadım. Sqlde de bulamadım
  • 26-05-2015, 22:25:09
    #5
    Platin üye
    Dilerseniz bilgilerinizi özelden kontrol edin inceleyeyim.
  • 28-05-2015, 07:08:56
    #6
    Kodlara bakacak olursak kullanıcı adı ve şifre aynı.