Cebom adlı üyeden alıntı:
mesajı görüntüle
Sitede açık mı var ?
27
●574
- 10-05-2021, 00:48:34Misafir; Detaylı olarak inceledim ve bulduğum durumlar şu şekilde;
panel -> Yönetim panelinizin alt dizini
system/ altında yapılan işlemler açık bir şekilde belli ediliyor.
system/panel_islemler.php?email=asd@asd.com&sifirla ( Şifre Sıfırlama )
system/panel_islemler.php?email=asd@asd.com&mail=GÖNDER ( Mail Gönderme )
system/site_islemler.php
ve diğer tüm işlemlerde bu işlem birebir aynı yapı ve yöntem belli. Basit bir brute force bulmak kolay olacaktır
Güvenlik önlemi çalışıyor mu, çalışmıyor mu belli değil.
Ek olarak sisteminiz bazı kod yapısı;
https://github.com/NecatiSarikaya/Eticaret-
yer alan sisteme çok benziyor.
https://github.com/NecatiSarikaya/Et...l/islemler.php ilesystem/panel_islemler.php kıyaslamanızı tavsiye ederim. Aynı şekilde ise sorun teşkil etmesi yüksektir.
Saygılarımla, - 10-05-2021, 15:19:31Çok teşekkür ederim. Gerekli kontrolleri sağlayacağım. Gerekirse farklı scripte geçiş yapacağız.BedirhanERKAN adlı üyeden alıntı: mesajı görüntüle
- 10-05-2021, 21:04:56databasenin veya configin yüklendiği kısımdan basit bir get post kontrolu ile kritik tabanlara erişimi engelleyebilirsiniz. Büyük ihtimal yazılımınızda pdo query veya mysql şeklinde işlem yapılıyordur. Veritabanına müdahele ediliyorsa.
- 10-05-2021, 21:08:50Ben de Envato Elements'ten bir tema indirip kurmuştum. Wp Bakery Builder kullanıyor. Birkaç ay sorunsuz kullandım ancak şu an site anasayfası direk reklam sitesine yönlendiriyor. Yapımcı tema üzerinde arka kapı açmış, siteyi direkt reklama yönlendiriyor. Sanırım temayı değiştireceğim. Sizdeki de benzer bir durum olabilir.1 kişi bunu beğendi.
- 10-05-2021, 21:09:25Merhaba bloggokhan,Misafir adlı üyeden alıntı: mesajı görüntüle
Mod_security kurun ve kullanın.
İyi çalışmalar.