loading...
خِشاب پــــُــر
gameboss بازدید : 196 سه شنبه 16 دی 1393 نظرات (0)

بسم رب المهدی

همونطوری که میدونید رز بلاگ یکی از بهترین و بزرگترین سرویس های بلاگینگ هستش که افراد زیادی توش فعالیت میکنن اما این سرویس یه باگ امنیتی بزرگ داره که یه کاربر نسبتا حرفه ای میتونه بلاگ های توش و همه یوزر های سایت رو هک کنه.

این باگ،باگSQLهستش.

خودتون امتحان کنید:

/news.php?id=

رو به آخر ادرس وبلاگ ها اضافه کنید میبینید که وبلاگ ها بالا میان ولی تو سرویس دهنده های دیگه اینچنین نیست.

شاید بشه گفت این یه باگ نسبتا بزرگه که بیشترصاحب های بلاگ ها تو رز بلاگ بهش بی توجه هستن.

این باگ به دلیل اشتباهات برنامه نویسی بوجود میاد و به راحتی قابل حل هستش.

ارسال نظر برای این مطلب

کد امنیتی رفرش
آخرین رویداد ها

درباره ما
هر آنچه بخواید را برای شما برآورده خواهیم ساخت
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آرشیو
    نظرسنجی
    دوست دارید بیشتر وبلاگمون به چه چیزی بپردازه؟
    همراه باشید
    با ما باشید

    آمار سایت
  • کل مطالب : 335
  • کل نظرات : 17
  • افراد آنلاین : 2
  • تعداد اعضا : 13
  • آی پی امروز : 43
  • آی پی دیروز : 41
  • بازدید امروز : 51
  • باردید دیروز : 57
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 280
  • بازدید ماه : 1,166
  • بازدید سال : 51,061
  • بازدید کلی : 310,939