• 23-02-2009, 13:42:49
    #10
    mcsoft arkadaş eğer buradan yazarsa diğer uyanıklar açıkları kapanmayan sitelere girerler
  • 23-02-2009, 13:43:35
    #11
    Üyeliği durduruldu
    Ekin0x adlı üyeden alıntı: mesajı görüntüle
    Serkay online oldugunda ilgili php dosyasını isteyip güvenligini oluşturup upload edip burada yayinlayip size sunacagım.
    istedigin .php dosyasını bizde verebiliriz degişen birsey yok + olarakda uyarı için tesekürler + rep
  • 23-02-2009, 14:59:31
    #12
    v3 ve daha önceki versiyonlarda böyle bir acık yoktur.v4 de ise arama bölümünde sadece xss acıgı varmış.Oda son eklenen etiketlerin anasayfada cıkması yüzünden.

    V4 DEKİ ACIGI fixlemek için q.php dosyasını açıp
    en üstten 2. satırda bulunan
    $search=mysql_real_escape_String($_GET['key']);
    Yeri

    $search=htmlspecialchars(mysql_real_escape_string($_GET['key']));
    olarak degiştiriniz.

    Sadece xss acıgıdır arkadaşlar sql inj filan yoktur.

  • 23-02-2009, 15:23:59
    #13
    Üyeliği durduruldu
    tesekürler webloader degiştiriyorum hemen
  • 23-02-2009, 15:41:20
    #14
    WebLOADER adlı üyeden alıntı: mesajı görüntüle
    v3 ve daha önceki versiyonlarda böyle bir acık yoktur.v4 de ise arama bölümünde sadece xss acıgı varmış.Oda son eklenen etiketlerin anasayfada cıkması yüzünden.
    V4 DEKİ ACIGI fixlemek için q.php dosyasını açıp
    en üstten 2. satırda bulunan
    $search=mysql_real_escape_String($_GET['key']);
    Yeri
    $search=htmlspecialchars(mysql_real_escape_string($_GET['key']));
    olarak degiştiriniz.
    Sadece xss acıgıdır arkadaşlar sql inj filan yoktur.

    sql acıgı dıyen yokki html enjeksiyon dedim xD
  • 23-02-2009, 15:44:22
    #15
    Uyarı için teşekkürler ekinox ama demo siteye zarar vermeye gerek yoktu
  • 23-02-2009, 16:07:45
    #16
    adam kendini övüyodu bi ara benim scriptimde açık olmaz diye.büyük konuşma demiştim gördü işte.
  • 23-02-2009, 16:19:15
    #17
    Üyeliği durduruldu
    janizary adlı üyeden alıntı: mesajı görüntüle
    adam kendini övüyodu bi ara benim scriptimde açık olmaz diye.büyük konuşma demiştim gördü işte.
    dünyada açık olmayan bir script olduğunu pek zannetmiyorum. Bazıları daha geç bulunuyor hepsi bu.
  • 23-02-2009, 16:24:32
    #18
    EuK
    Üyeliği durduruldu
    janizary adlı üyeden alıntı: mesajı görüntüle
    adam kendini övüyodu bi ara benim scriptimde açık olmaz diye.büyük konuşma demiştim gördü işte.
    Helal olsun be geleceği görüyorsun sen ,buralarda vakit kaybetme.