PANEL USKO Panel | PHP | [2000+] User Destekler

krieger

KY Kıdemli Üye
KY YardımSever
Katılım
7 Ara 2021
Mesajlar
182
Tepkime puanı
7
Puanları
48
Ekli dosyayı görüntüle 234
Merhabalar arkadaşlar,

USKO Panel, güzel duruyor. Güvenlik paketi ile beraber sizlere sunuyoruz.

Güvenliğiniz için;
/cgi-bin/printenv.pl
/phpinfo.php

bu dosyaları silin.

string değişkenlere addslashes uygulansa bile sql açığından faydalanılabilir, ve daha bir çok yerde sql koruması eksik,
/core/destek-cevap.php de

Kod:
PHP:
<?php
$ticketid=$_GET["tid"];
$tickets = odbc_exec($conn,"select AccountID from TICKET_CENTER where ID='".$ticketid."'");
benzeri

Kod:
PHP:
function sql_injection_check(){
$badwords = Array("--",";","'",'"',"INSERT", "DROP", "SELECT", "UPDATE", "DELETE", "drop", "insert", "select", "update", "delete", "WHERE", "where","exec","EXEC","procedure","PROCEDURE");

foreach($_REQUEST as $value) {
foreach($badwords as $word) {
if(substr_count($value, $word)) {
exit();
}
}
}
}
sql_injection_check();

bunu da /config/db.php

en alta ekleyin.


İndirme Linki:
*** Gizli metin: alıntı yapılamaz. ***


Rar Şifresi:
*** Gizli metin: alıntı yapılamaz. ***
Deneyelim üstadım teşekkürler.
 
Reklam