Kurumsal Firma Scripti
100
●14.819
- 23-05-2014, 17:22:12Sanırım scriptte ciddi açıklar var. Kullandığım bir sitemde resimler klasörüne cgishell vs diye klasörler oluşturulmuş garip garip dosyalar var.
- 24-05-2014, 02:12:25yaptığımız scriptlerle ilgili özellikle eski olanlarla ilgili 1 2 adet hacklenme sorunu, açık sorunu dile getirildi. biz elimizden geldiğince açık oluşturmadan en güvenli şekilde yazmaya çalışıyoruz, ancak biz de sonuçta insanız ve gözümüzden kaçmış olabilir eğer varsa tespit ettiğiniz açıklar bunu detaylı olarak bildirirseniz gereken yapılacaktır.farukbugur adlı üyeden alıntı: mesajı görüntüle
teşekkürler
ayrıca;
r10'da yayınlanan tüm scriptlerin linkleri güncellendi. sitemiz de ki yeni sistem doğrultusun da sitemizin link sistemi tamamen değiştirildiği için ulaşılamıyordu. - 24-05-2014, 13:51:29Tabiiki çabanız takdire değer. Emeğiniz gerçekten paha biçilemez. Ben eleştiri vs anlamında yazmadım. Sanırım yukle.php ve upload.php dosyalarını kullanıyor, çünkü önce php dosyalarını resimler klasörüne yüklemiş. Dosya yüklemelerinde uzantıya göre yükleme yok değil mi yani gerekli session oluşturulmuşsa her türlü uzatılı dosya yüklenebiliyor mu??hyPerdarKness adlı üyeden alıntı: mesajı görüntüle
- 24-05-2014, 14:47:04yok estğ. ziyaretçilerimizin eleştiri ve görüşlerini her zaman dikkate alırız, almazsak zaten yaptığımız işin bir anlamı olmaz. upload kısmıyla ilgili evet herhangi bir uzantı kontrolü yapılmıyor ancak dışarıdan erişime kapatılmıştır. Kurumsal firma scriptinde de ilk yapıldığın da dışarıdan erişim sağlanıyordu sonra ki güncelleştirmeler de bu sorun giderilmişti. tespit ettiğiniz farklı sorunlar var ise bize bildirirseniz seviniriz.farukbugur adlı üyeden alıntı: mesajı görüntüle

php bilginiz var ise istediğiniz şekilde geliştirebilirsiniz, güle güle kullanın.Kawasaki adlı üyeden alıntı: mesajı görüntüle
