wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514518

Пользователей сегодня:

54

Пользователей online:

162

Выплачено ($): 7`609`834,79
Выплат: 8`118`719
Писем прочитано: 1`024`977`515
Новые вопросы

Задать свой вопрос


 
  Все ответы  
 

Тема #160449

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+9   [18.01.2013 14:21] mefazim Рейтинг 2062.89     Стена пользователя mefazim +253

Закрытая тема от пользователя mefazim Владельцы DLE осторожней

В сети появилась информация о уязвимости сайтов, использующих CMS DLE.
Уязвимость связана с неопределенностью одной из переменных.
Обращаем внимание на то, что во избежание взлома площадок, владельцам сайтов на DLE следует обратиться к официальному разработчику с просьбой исправить данную ситуацию.

Каким способом можно защититься?
И были ли у вас проблемы с DLE?
Если есть программисты то помогите тем кому это не дано. Подскажите как защитить переменную от взлома.

С Уважением Евгений.

[>10 рейтинга]
Раздел: Программирование, последний комментарий: 18.01.2013 15:54
Тема закрыта автором
Проголосовали: #1380620, PTICA198, #1434279, bratok2, egorka2517, -Dmitriy-, #1174624, #1389626, aneg34561
Ответы
Ответов всего: 18  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+9   [18.01.2013 14:21] goguino Рейтинг 8966.23     Стена пользователя goguino +961  Все ответы пользователя goguino

mefazim пишет были ли у вас проблемы с DLE?

нет DLE - нет проблем! :thumbsup:
Проголосовали: mefazim, PTICA198, Dmcdmcdmc, kazunet, bratok2, richaidos, 9926, Lee, #1208359
Выделите текст и нажмите для цитирования  #  
+2   [18.01.2013 14:22] #1061892   Все ответы пользователя

На какой версии?
Проголосовали: mefazim, bratok2
Выделите текст и нажмите для цитирования  #  
0   [18.01.2013 14:22] mefazim Рейтинг 2062.89     Стена пользователя mefazim +253  Все ответы пользователя mefazim

Во всех версиях DLE
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:23] #1380620   Все ответы пользователя

У меня есть DLE , но что делать с проблемами я не знаю:angel:
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:23] #1061892   Все ответы пользователя

Откуда инфа???Ссылку в студию!
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:25] #1055556   Все ответы пользователя

а у меня вордпресс ломают вечно через хост один :angry:
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
0   [18.01.2013 14:25] mefazim Рейтинг 2062.89     Стена пользователя mefazim +253  Все ответы пользователя mefazim

Ссылку не дам, но инфа проверена официальными сайтами! Скоро всем станет известно.
На официальных сайтах сказано:
следует обратиться к официальному разработчику с просьбой исправить данную ситуацию
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:26] #1197036   Все ответы пользователя

goguino пишет
mefazim пишет были ли у вас проблемы с DLE?

нет DLE - нет проблем! :thumbsup:

Частенько с этим дле проблемы :thumbdown:

Добавлено спустя 22 секунды
#1055556 пишет а у меня вордпресс ломают вечно через хост один :angry:

:shocking:
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+2   [18.01.2013 14:27] #1073451   Все ответы пользователя

#1055556 пишет а у меня вордпресс ломают вечно через хост один :angry:

:lol:если не сечёшь чё лезть то туда?
скино адрес по вп
Проголосовали: mefazim, xppx
Выделите текст и нажмите для цитирования  #  
0   [18.01.2013 14:27] #1061892   Все ответы пользователя

На офф сайте не чего не написано,значит прогон!
И к тому же у них только один оф сайт!
Проголосовали: mefazim, Story
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:29] smail2133 Рейтинг 386.48     Стена пользователя smail2133 +100  Все ответы пользователя smail2133

mefazim пишет В сети появилась информация о уязвимости сайтов, использующих CMS DLE.
Уязвимость связана с неопределенностью одной из переменных.
Обращаем внимание на то, что во избежание взлома площадок, владельцам сайтов на DLE следует обратиться к официальному разработчику с просьбой исправить данную ситуацию.

Каким способом можно защититься?
И были ли у вас проблемы с DLE?
Если есть программисты то помогите тем кому это не дано. Подскажите как защитить переменную от взлома.

С Уважением Евгений.

Опиши уязвимость, мне что, все переменные проверять
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
0   [18.01.2013 14:30] mefazim Рейтинг 2062.89     Стена пользователя mefazim +253  Все ответы пользователя mefazim

Собственно, на офф.сайте информации пока нет, однако на ачате уже давно идёт обсуждение баги с неопределенностью переменной $_TIME в некоторых случаях.
Что можно сделать? Перевести юзера в группу 1 т.е сделать администратором => SQL Inj.
#1 Как лечить?
Открыть файлик sitelogin.php (находится в папке engine/modules/)
Найти:
PHP код:
if( $is_logged ) { // проверка авторизации
Сразу после этого дописать

Код:
if(!$_TIME) $_TIME = time() + ($config['date_adjust'] * 60); // определение переменной $_TIME
Пофиксили? Читаем дальше
#2 В каких версиях SQL Inj?

Посмотрел только по клиентским сайтам, а это от 7х и до 9.7 - есть во всех версиях из этого диапазона.
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:32] Tolirant Рейтинг 0.00     Стена пользователя Tolirant +53  Все ответы пользователя Tolirant

все нормально !
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:37] antar80 Рейтинг 2683.14     Стена пользователя antar80 +175  Все ответы пользователя antar80

#1055556 пишет а у меня вордпресс ломают вечно через хост один :angry:

Масса информации в сети о защите и безопасности сайтов на ВП. Явно что-то из этого у тебя не предусмотрено :yes:.
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 14:51] #936223   Все ответы пользователя

mefazim пишет как защитить переменную от взлома

перевести её в постоянную :ok:
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 15:00] -Dmitriy- Рейтинг 0.00     Стена пользователя -Dmitriy- +27  Все ответы пользователя -Dmitriy-

goguino пишет
mefazim пишет были ли у вас проблемы с DLE?

нет DLE - нет проблем! :thumbsup:

:lol::lol::lol:согласен:yes:
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 15:07] Story Рейтинг 1537.34     Стена пользователя Story +568  Все ответы пользователя Story

mefazim пишет Ссылку не дам, но инфа проверена официальными сайтами!

Сказал "а" говори "б", что за тайны-...ссылку не дам, на официальном сайте ничего подобного не сказано. Происки конкурентов...:tongue:
Проголосовали: mefazim
Выделите текст и нажмите для цитирования  #  
+1   [18.01.2013 15:54] #1389626   Все ответы пользователя

Берите Joomla или WP и проблем не будет:thumbsup:
Проголосовали: mefazim

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение