Форумы php-incliding

Discussion in 'Уязвимости CMS/форумов' started by pch, 6 Nov 2005.

  1. pch

    pch Elder - Старейшина

    Joined:
    22 Oct 2005
    Messages:
    34
    Likes Received:
    41
    Reputations:
    15
    Во многих форумах (да в том же phpBB штук 5) находят уязвимости, связанные с выполнением более-менее произвольного кода на пхп. Может кто-нибудь дать ссылку или хотя бы реальный пример (из того же phpBB) на это?

    PS Код уязвимого участка, а не пример применения!!!
    PS2 НЕ надо писать о плохой php-фильтрация, из-за которой возникают CSS и SQL уязвимости! Это я и сам знаю ;)
     
  2. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Зайди на офф. сайт или сайт российского саппорта любого движка. там к каждому патчу написаны заменяемые участки кода в движке. Там и к php-inj найдешь.