Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ТЕМАТИЧЕСКИЕ ФОРУМЫ > Образование > ZiyoNET
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ZiyoNET Общественная образовательная сеть ZiyoNET


Ответить

 
Опции темы Опции просмотра
Старый 14.04.2007 18:10   #1  
Аватар для Rustam Shafigullin
Оффлайн
Сообщений: 62
+ 19  14/10
– 2  5/3

UzbekistanОтправить сообщение для Rustam Shafigullin с помощью ICQМой Круг
Предлагаю закрыть дырку на сайте ziyonet

на сайте ziyonet в разделе библиотека спокойно можно выполнять sql инъекции. почему никак не ликвидируете уязвимость? Или Д.Палеев уснул, никак не воспользуется возможностью?
Ответить 
Старый 14.04.2007 18:31   #2  
Аватар для maniak
Оффлайн
Р'льех
Фхтагн
Сообщений: 482
+ 39  15/12
– 0  1/1

Sierra Leone
А я не видел там багов - хотя все запросы кажется через снифер просматривал, нигде не встречалось инъекций.
Ответить 
Старый 14.04.2007 18:45   #3  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Rustam Shafigullin Посмотреть сообщение
на сайте ziyonet в разделе библиотека спокойно можно выполнять sql инъекции. почему никак не ликвидируете уязвимость? Или Д.Палеев уснул, никак не воспользуется возможностью?
Уважаемый Рустам.

Ошибка базы данных, которую Вы возможно увидели не говорит о том, что приложение уязвимо. Если Вы располагаете информацией о более критичной уязвимости, можете выслать описание и скриншот на почту cert[at]uzinfocom.uz

Также, попрошу Вас более корректно высказываться в следующий раз. Не совсем понятно, что Вы имели ввиду под "уснул и "воспользоваться возможностью".
Ответить 
Старый 14.04.2007 19:33   #4  
Аватар для Rustam Shafigullin
Оффлайн
Сообщений: 62
+ 19  14/10
– 2  5/3

UzbekistanОтправить сообщение для Rustam Shafigullin с помощью ICQМой Круг
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
Уважаемый Рустам.

Ошибка базы данных, которую Вы возможно увидели не говорит о том, что приложение уязвимо. Если Вы располагаете информацией о более критичной уязвимости, можете выслать описание и скриншот на почту cert[at]uzinfocom.uz

Также, попрошу Вас более корректно высказываться в следующий раз. Не совсем понятно, что Вы имели ввиду под "уснул и "воспользоваться возможностью".
согласен, пробелы экранируются вебсервером. виноват. но кишки все таки видны
Ответить 
Старый 14.04.2007 19:44   #5  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
Также, попрошу Вас более корректно высказываться в следующий раз. Не совсем понятно, что Вы имели ввиду под "уснул и "воспользоваться возможностью".
Дима, здесь перегибаешь. Шутит же А я даже воспринял как пиар тебе - у всех на устах
Ответить 
Старый 15.04.2007 21:52   #6  
Аватар для Ruslan Aliev
Оффлайн
AKA:Рустамыч
Сообщений: 2,598
+ 475  792/462
– 45  44/28

KazakhstanОтправить сообщение для Ruslan Aliev с помощью Skype™Мой КругАккаунт на Twitter
Цитата:
Сообщение от Rustam Shafigullin Посмотреть сообщение
согласен, пробелы экранируются вебсервером. виноват. но кишки все таки видны
Ты же знаешь кто занимется ZiyoNET . Мог бы и написать. Что касается SQL инъекций - ты можешь увидеть SQL запрос (иногда, если вдруг выскакивает ошибка твоего класса) но всегда возможность SQL иньекций исключена. Это уже привычка
Ответить 
Старый 15.06.2007 17:40   #7  
Real ID Group
Аватар для Laziz Karshibayev
Оффлайн
AKA:Тот Самый Красафчек
Сообщений: 44
+ 3  18/11
– 0  0/0

UzbekistanОтправить сообщение для Laziz Karshibayev с помощью ICQОтправить сообщение для Laziz Karshibayev с помощью MSNОтправить сообщение для Laziz Karshibayev с помощью YahooОтправить сообщение для Laziz Karshibayev с помощью Skype™
http://ziyonet.uz и http://www.ziyonet.uz
угадайте разницу...
В некоторых версиях И-Эксплорера и во всех версиях Оперы, Файерфокса http://ziyonet.uz открывается без главной страницы. Но если передними поставить 3-ной W, то открывается нормальный сайт.
Ответить 
Реклама и уведомления
Старый 18.06.2007 10:04   #8  
Аватар для Ruslan Aliev
Оффлайн
AKA:Рустамыч
Сообщений: 2,598
+ 475  792/462
– 45  44/28

KazakhstanОтправить сообщение для Ruslan Aliev с помощью Skype™Мой КругАккаунт на Twitter
Цитата:
Сообщение от Laziz Karshibayev Посмотреть сообщение
http://ziyonet.uz и http://www.ziyonet.uz
угадайте разницу...
В некоторых версиях И-Эксплорера и во всех версиях Оперы, Файерфокса http://ziyonet.uz открывается без главной страницы. Но если передними поставить 3-ной W, то открывается нормальный сайт.
Если можно скриншот поставьте.
Ответить 
Старый 18.06.2007 11:15   #9  
Real ID Group
Аватар для Shuhrat Dehkanov
Оффлайн
SEC
AKA:master
Сообщений: 154
+ 28  39/24
– 0  0/0

South KoreaОтправить сообщение для Shuhrat Dehkanov с помощью ICQАккаунт на Twitter
У меня открывается одинаково.
Вообще-то, для улучшение рейтингга сайта на поисковиках надо сделать так чтобы браузер перенаправился на http://... (без www) если даже запрос будет с www или наоборот. (можно через .htaccess на Apache)
Ответить 
Старый 19.06.2007 00:02   #10  
Real ID Group
Аватар для Ilkhom Idiyev
Оффлайн
AKA:IDv
Сообщений: 335
+ 34  96/58
– 4  2/2

Uzbekistan
Цитата:
Сообщение от master Посмотреть сообщение
У меня открывается одинаково.
Вообще-то, для улучшение рейтингга сайта на поисковиках надо сделать так чтобы браузер перенаправился на http://... (без www) если даже запрос будет с www или наоборот.
с чего вы это взяли?
Перенаправлять на один и тот же домен конечно верно, но никакой разницы, с www или без, для поисковиков нет.
__________________
С уважением.

Последний раз редактировалось Ilkhom Idiyev; 19.06.2007 в 00:05.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх