Slm;
Orjinal lisanslı webloader v7 kullanıyorum. Sanırım ajax.js den kaynaklı bir açık var ya da başına gelen var mı hangi dosyadan kaynaklanıyor bu açık?
Admin paneli şifresi değişmiş, üstüne de admin panelinde reklam slotlarına kendı sitesine yonlendırme kodu koymus. Site komple oraya yönleniyor.. Sadece admin paneli şifresine birşeyler yapıyor ve reklam slotlarına kendi sitesine yonlendırme kodu koyuyor..
ajax.js ya da ajaxcalistir.php dosyasından kaynaklanıyor.. Emin değilim.
NOT;
Sadece V7 değil; v3,v4,v5,v6 kullananlar da buna dahil..
inc-admin klasörü içinde ajax.js ve ajax-video-ekle.php dosyaları var ise siliniz..
WebLOADER V7'de Açık var !!
9
●3.143
- 26-09-2009, 20:35:45acık olmayacak diye birşey yok bu kadar kişinin kullandıgı bir scriptte mutlaka acık cıkacaktır.Acık ajax dosyalarında degil izle.php dedir
$vid=htmlspecialchars($_GET['vid']);
bu kodu
$vid = htmlspecialchars(mysql_real_escape_string($_GET['vid']));
olarak değiştirin sorun kalmaz. - 26-09-2009, 20:38:14Ne alakası var yahu? Bu dosyaları sil diyorsun ama mantıklı bir açıklama bile bırakmıyorsun. Nedenini söyle biz de anlayalım , mantığımıza danışıp ona göre sileriz. Yoksa fos konu! Diğer konu da hackleri yapan kişi söyledi mysql escape ile sql injectiondan koruma yapmayı. Bu senin dediğin dosyaları neden siliyoruz açıklar mısınkeepimg adlı üyeden alıntı: mesajı görüntüle
- 26-09-2009, 20:59:19Serkay Script Satarken Niye DeğiştirmedinKingCobra adlı üyeden alıntı: mesajı görüntüle
- 26-09-2009, 21:14:19obahan adlı üyeden alıntı: mesajı görüntüle
Kim ilk bulacak diye bir yarışmaydı aslında bu sürpriz ortaya çıktı. Bu açığı ilk bulan v8 scriptini %1 indirimle alabilecek.