PrimeAC 1
PrimeAC
shrpnl 1
shrpnl
Agora Metin2 1
Agora Metin2
xranzei 1
xranzei
Bvural41 1
Bvural41
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Karan2offical 1
Karan2offical
Fethi Polat 1
Fethi Polat
ShadowFon 1
ShadowFon
bikral 1
bikral
Hikaye Ekle

Mt2 CMS Açığını ( Çözüm )

  • Konuyu başlatan Konuyu başlatan kral789
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 5
  • Görüntüleme Görüntüleme 2K

kral789

Level 14
Fahri Üye
TM Üye
Katılım
7 Eki 2009
Konular
2,312
Mesajlar
9,272
Reaksiyon Skoru
525
Altın Konu
1
TM Yaşı
16 Yıl 8 Ay 14 Gün
Başarım Puanı
255
MmoLira
-70
DevLira
0
Ticaret - 0%
0   0   0

HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!

Arkadaşlar Site Panelinde Login Bölümü Olan Tüm Server Sahipleri Bu Açıkla Karşı Karşıyadır.

Bu Açığın Mantıgı Site Panelinizin Login Bölümü Varsa Login Bölümünden Mysql Bilgilerinizi Edinirler.

Ve Mysql a Girip Account Player vb Sql Dosyalarınızı Silebilirler.


Bu 1. Çözüm Yolu

Küçük bir Session Açığı PHP Kodlamayı Bilen Herkes Bu Sorunu Ve Çözümünü Bilir


Açığın Nedeni Şu


index.php en Üst Satırında Bulunan



Kod:
session_name("m2hp_")


Komutunun butun panellerde aynı olması dolayısıyla 1. serverin paneline girdiğinizde sizin sessionunuzu m2hp_askdsakhdjas olarak kayıt eder. 2. Serverin panelinede girdiğinizde aynı tarayıcı olduğunuz için sizi m2hp_askdsakhdjas olarak algılar ve o ID den giriş yapar.

Mesela 1. Serverda ID niz 1000 ise 2. server paneline girdiğinizde 1000 id sinde olan kişinin hesabına bağlanırsınız.




Kod:
session_name("m2hp_ss_111_11")
Olarak değiştirip çözümü bulabilirsiniz.




2. Çözüm Yolu İse


Bu Yol İse head.inc.php Kullananlar İçindir.


head.inc.php nin İçerisinde Şöyle Bir Yer Vardır




Kod:
if(!empty($_POST['userid']) && !empty($_POST['userpass'])



Bu Kodların Yanına Şu Eklenince Açık Kalkıyor.





Kod:
[CENTER]if(!empty($_POST['userid']) && !empty($_POST['userpass']))[/CENTER]
| Alıntıdır |
 
Son düzenleme:
Teşekkürler.
 
Teşekkürler :D
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst