• 26-09-2009, 18:04:00
    #1
    Slm;

    Orjinal lisanslı webloader v7 kullanıyorum. Sanırım ajax.js den kaynaklı bir açık var ya da başına gelen var mı hangi dosyadan kaynaklanıyor bu açık?

    Admin paneli şifresi değişmiş, üstüne de admin panelinde reklam slotlarına kendı sitesine yonlendırme kodu koymus. Site komple oraya yönleniyor.. Sadece admin paneli şifresine birşeyler yapıyor ve reklam slotlarına kendi sitesine yonlendırme kodu koyuyor..

    ajax.js ya da ajaxcalistir.php dosyasından kaynaklanıyor.. Emin değilim.


    NOT;

    Sadece V7 değil; v3,v4,v5,v6 kullananlar da buna dahil..

    inc-admin klasörü içinde ajax.js ve ajax-video-ekle.php dosyaları var ise siliniz..
  • 26-09-2009, 18:04:50
    #2
    bugün herkes bunu söylüyor
  • 26-09-2009, 18:07:56
    #3
    O Yapan arkadaş yakalanırsa mutlu olucam onuda mutsuz edicem
  • 26-09-2009, 18:15:43
    #5
    Benden söylemesi;

    V7 veya v3,v4,v5,v6 kullananlar da buna dahil..

    inc-admin klasörü içinde ajax.js ve ajax-video-ekle.php dosyaları var ise siliniz..
  • 26-09-2009, 20:35:45
    #6
    acık olmayacak diye birşey yok bu kadar kişinin kullandıgı bir scriptte mutlaka acık cıkacaktır.Acık ajax dosyalarında degil izle.php dedir

    $vid=htmlspecialchars($_GET['vid']);
    bu kodu
    $vid = htmlspecialchars(mysql_real_escape_string($_GET['vid']));
    olarak değiştirin sorun kalmaz.
  • 26-09-2009, 20:38:14
    #7
    keepimg adlı üyeden alıntı: mesajı görüntüle
    Benden söylemesi;
    V7 veya v3,v4,v5,v6 kullananlar da buna dahil..
    inc-admin klasörü içinde ajax.js ve ajax-video-ekle.php dosyaları var ise siliniz..
    Ne alakası var yahu? Bu dosyaları sil diyorsun ama mantıklı bir açıklama bile bırakmıyorsun. Nedenini söyle biz de anlayalım , mantığımıza danışıp ona göre sileriz. Yoksa fos konu! Diğer konu da hackleri yapan kişi söyledi mysql escape ile sql injectiondan koruma yapmayı. Bu senin dediğin dosyaları neden siliyoruz açıklar mısın
  • 26-09-2009, 20:59:19
    #8
    KingCobra adlı üyeden alıntı: mesajı görüntüle
    acık olmayacak diye birşey yok bu kadar kişinin kullandıgı bir scriptte mutlaka acık cıkacaktır.Acık ajax dosyalarında degil izle.php dedir

    $vid=htmlspecialchars($_GET['vid']);
    bu kodu
    $vid = htmlspecialchars(mysql_real_escape_string($_GET['vid']));
    olarak değiştirin sorun kalmaz.
    Serkay Script Satarken Niye Değiştirmedin
  • 26-09-2009, 21:14:19
    #9
    sunucuoptimizasyon.com
    obahan adlı üyeden alıntı: mesajı görüntüle
    Serkay Script Satarken Niye Değiştirmedin

    Kim ilk bulacak diye bir yarışmaydı aslında bu sürpriz ortaya çıktı. Bu açığı ilk bulan v8 scriptini %1 indirimle alabilecek.