кто взламывал Mpchat.com?

Discussion in 'Песочница' started by Guest, 3 Jul 2004.

  1. mpchat

    mpchat New Member

    Joined:
    24 Aug 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Для начала всем привет!!!

    Дело в том что админы на моём сервисе жалуются и даже возникают конфликты на то что с вашего сайта взламывают их чаты, а точнее вытаскивают пароли администрации чата и т.д.

    Если это действительно так и здесь есть такой человек который взломал один из чатов, прошу помочь закрыть дыры.

    Несколько раз проверял скрипт на дырявость ничего не нашёл!

    Буду признателен за помощь!!
    [​IMG]
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Вот же написали выше ...
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Чтобы убереч свой чат от подобного рода взломов, нужно метод get сменить на post, для того чтобы урл в админке не состоял из логина и пароля ...
     
  4. mpchat

    mpchat New Member

    Joined:
    24 Aug 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Может его мыло взломали или еше что-то еще ...
     
  6. mpchat

    mpchat New Member

    Joined:
    24 Aug 2004
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Да, мыло у него тоже взломали, на яндексе, но он говорит что взломали чат, узнали пароль а потом взломали и мыло (так как пароли одинаковы), но мне кажется было как раз наоборот!
    Кстати Метод Гет оставил но зато поставил вместо пароля ссесию и проверку по ип!
     
  7. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Вот так будет безопасней ...
    Сессия причем толжна быть привязана к ip ...
     
  8. WinSten

    WinSten New Member

    Joined:
    19 Jun 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Если кому интересно могу тока написать как отправлять сообщения от чужого НЕ ЗАРЕГАННОГО ника который сидит в чате!
     
  9. WinSten

    WinSten New Member

    Joined:
    19 Jun 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    да забыл сказать вот пишите
     
    #29 WinSten, 17 Aug 2007
    Last edited: 26 Apr 2011
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Сюда пиши, посмотрим на твой способ
     
  11. WinSten

    WinSten New Member

    Joined:
    19 Jun 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    пофиксили все они... единственное не проверял у них еще была фигня при выходе там xss прокатывала при выходе.... именно на той странице на которую кидает при выходе но повторюсь все это было давно щас заниматься этим мпчатом нет даже желания