mobisaite
Участник
- Сообщения
- 308
- Реакции
- 63
Заменить везде в файлах /?menu=admin4ik на своеKkeroll написал(а):Ребята, помогите, пожалуйста! Как перенести админку? Чтобы не по адресу был: "домен сайта"/?menu=admin4ik
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
по поводу?art199908 написал(а):А что делать???
Если планируешь админить фруктовую ферму, то не думай, что все будет так легко. С чего-то надо будет начинать учиться, иначе вопросы будут, а ответов - нет. Поэтому и дыры учимся самостоятельно закрывать. Приобретать фф у пользователей, обещающих закрытые дыры - бесполезно. Продадут то, что есть в паблике и без изменений.art199908 написал(а):А что делать???
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
да уж...безысходность какая то и бред, мне в голову не приходит вообще как можно взломать проектwh1skas написал(а):Если планируешь админить фруктовую ферму, то не думай, что все будет так легко. С чего-то надо будет начинать учиться, иначе вопросы будут, а ответов - нет. Поэтому и дыры учимся самостоятельно закрывать. Приобретать фф у пользователей, обещающих закрытые дыры - бесполезно. Продадут то, что есть в паблике и без изменений.
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
я только что перешел на другой домен, и когда нажимаю вход, в самом верху пишет -
Код:
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'root'@'localhost' (using password: NO) in /home/sqfcffjy/public_html/index.php on line 28
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /home/sqfcffjy/public_html/index.php on line 28
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'root'@'localhost' (using password: NO) in /home/sqfcffjy/public_html/index.php on line 28
Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /home/sqfcffjy/public_html/index.php on line 28
Подмена запросов через input text, без htmlspecialchars будет беда в таких случаях.art199908 написал(а):да уж...безысходность какая то и бред, мне в голову не приходит вообще как можно взломать проект
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
а подробнее можно пожалуйста? что делать в такой ситуации, когда нажимаешь войти в личный кабинет то пишет такую фигню, как это убрать и сделать нормально? Я кажется понял мне тут фильтрацию ставили и в личный кабинет на старом домене нельзя было зайти писало не верно, а когда нажимаешь регистрация а потом войти, то входит, какой файл отвечает за вход?wh1skas написал(а):Подмена запросов через input text, без htmlspecialchars будет беда в таких случаях.
Kkeroll
Участник
- Сообщения
- 22
- Реакции
- 0
Спасибо! Сделали!mobisaite написал(а):Заменить везде в файлах /?menu=admin4ik на свое
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
А все хорошо, когда мой сайт взломали мне написали в поддержку какие то коды, но это был явно не этот пользователь, с разных писал 1 человек я уверен, вот что писал(вам ничего это не говорит?) -
Код:
' and
(
select 1
from
(
select count(*),
concat
(
(
select (select concat(admin,' ',pass) from db_config where id = 1)
from information_schema.tables
limit 0,1
),
floor(rand(0)*2)
) x
from information_schema.tables
group by x) a
)
and '
говорит о том что хотят узнать лог и пас админки из таблицы конфигart199908 написал(а):А все хорошо, когда мой сайт взломали мне написали в поддержку какие то коды, но это был явно не этот пользователь, с разных писал 1 человек я уверен, вот что писал(вам ничего это не говорит?) -
Код:' and ( select 1 from ( select count(*), concat ( ( select (select concat(admin,' ',pass) from db_config where id = 1) from information_schema.tables limit 0,1 ), floor(rand(0)*2) ) x from information_schema.tables group by x) a ) and '
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
но ведь в итоге взломали, и я уверен всех так и взламывают, что делать в такой ситуации, как обезопасить сайт? Мне фильтрацию поставили от взлома sql инъекций, но мне кажется этого малоkvozimir написал(а):говорит о том что хотят узнать лог и пас админки из таблицы конфиг
можно еще имя таблицы сменитьart199908 написал(а):но ведь в итоге взломали, и я уверен всех так и взламывают, что делать в такой ситуации, как обезопасить сайт? Мне фильтрацию поставили от взлома sql инъекций, но мне кажется этого мало
Не поможет, потому что при попытке взлома, при помощи выгрузки БД по запросу UNION можно увидеть имена таблицkvozimir написал(а):можно еще имя таблицы сменить
kvozimir написал(а):wh1skas вопрос возник,тяжело сделать еще 1 счет ?
не важно для каких целей
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
Скажите пожалуйста конкретно что нужно сделать или делать вообще пожалуйста?wh1skas написал(а):Админку почистить от ненужного. Например пароли и логины пользователей убрать. История пополнений и выплат. Это первое, на что смотрят взломщики.
Удали из админки файл, который отвечает за показ инфо о пользователях. Или в файле убери вывод этих данных.art199908 написал(а):Скажите пожалуйста конкретно что нужно сделать или делать вообще пожалуйста?
Можно сделать все, что душе угодно. Но я например еще не делал. Не подскажу с чего начать надо после создания второго кошелька.kvozimir написал(а):wh1skas вопрос возник,тяжело сделать еще 1 счет ?
не важно для каких целей
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
"Из админки" смысле из панели хостинга или где? как это вообще сделать, прости пожалуйста, я понимаю о чем ты, но не знаю где и что убратьwh1skas написал(а):Удали из админки файл, который отвечает за показ инфо о пользователях. Или в файле убери вывод этих данных.
- Статус
- В этой теме нельзя размещать новые ответы.