Merhaba,
PHP projelerinde proje yazarlarının genelinin söylediği bir ifade var: "Sistemde sadece benim bulabileceğim bir açık var. Sıkıntı olursa girip sitesini bile silebilirim." Gibi ifadelerle bana gelenler oldu da. Bu nasıl bir backdoor böyle? Bilen biri örnek verebilir mi?
PHP Projelerinde Özellikle Bırakılan Açık?
5
●254
- 08-10-2018, 21:58:51Mantıklı evet ama o tarz bir açık bırakmıyorlar. PHP tarafında bırakıyor bu açığı.Bybitter adlı üyeden alıntı: mesajı görüntüle
- 08-10-2018, 21:59:57Şöyle düşünün ajax fonksiyonları içinde bir fonksiyona ekstra parametre olarak ?dsadwq=12dsa3 şeklinde özel birşey gönderilirse üyeler tablosunun adminlerini listele gibi oradan da yönetim paneline direkt girilebilir, bunun yüzlerce farklı sistemi var işi bilen her türlüsünü yapabilir ama tabiki tavsiye etmiyorum