Перейти к контенту
  • 0

Вот что нашел по запросу уязвимости


Вопрос

Рекомендуемые сообщения

  • 0

kilogram - Это работает только в трёх случаях:

 

1. - "Debug Level" is set to 3

 

2. - Enable SQL Debug Mode is turned on

 

3. - Админ не понимает как выставить первые две настройки :D

 

Всё это уже давно описано на этом форуме...

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Как я понимаю это настройки Отладки SQL \то есть в админсекторе должен стоять "НЕТ"\

ТОЕСТЬ В ЦЕЛЯХ БЕЗОПАСНОСТИ РЕЖИМ ОТЛАДКИ ДОЛЖЕН БЫТЬ ОТКЛЮЧЕН.

Я правильно понимаю?

1. - "Debug Level" is set to 3 - где меняется этото параметр? Или это одно и то же?

 

Ну или дайте ссылку на тему здесь, не нашел

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Люди, а "Debug Level is set to 3" - это отладочные сообщения? (при 3 там показывает 1+2 уровни и запросы к БД). Режим отладки базы у меня уже давно отключен, а вот этот Дебаг уровень где посмотреть? :D
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Так вот вот, и мне интересно.

Зато повыправил исправления по ссылке - Милс - УРА тебе!

 

Милс, скажи ещё вот что:

При создании дампера БД все эти исправления и замены фрагментов файлов после восстановления дампа становятся на место \если скажем форум с нуля ставить?\

Или начинать сначала править?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
kilogram - всё что ты пишешь в базу сохраняется при её бэкапе. А то что правится в файлах - так это не в базе. Все эти фиксы официальные.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

самое главное - 4

Эксплоит замены пароля

это работает в том случае, если ты знаешь пароль юзера-цели

зачем это не совсем понятно

это не уязвимость собственно говоря

Ссылка на комментарий
Поделиться на других сайтах

  • 0

А как на счёт моего вопроса?

Люди, а "Debug Level is set to 3" - это отладочные сообщения? (при 3 там показывает 1+2 уровни и запросы к БД).
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Да, меня этот вопрос ооочень волнует.

Ибо не зря я полез искать дыры.

На той неделе пытались ломать форум.

Где и как надо ставить и какой уровень? \Чтобы правильно было\

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Ставьте левел 0, зачем вам дебуг нужен? Если хотите время внизу - ставьте 1 а скуль-дебуг ставьте - 0. Вот.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Вы же сами сказали об этом во втором посте этой темы! В настройках безопасности.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Это в глоб настройках, вы наверное уже исправили меня. Называется "Отладочные сообщения", перед режимом отладки sql как раз :D

 

P.S. вот только как в цитате - напрвильно, ваш пост может когонить напутать...

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Всё понятно, спасибо за подробности.

Вопрос, прав я или нет:

Если в админчасти функции дебег указаны корректно, стоит ли прибегать к неофициальным решениям?

Впрочем я уже и то и то сделал :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0

А что значит "корректно" в вашем случае?

 

На мой взгляд и "включено" корректно и "выключено" корректно.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Song, думаю, что kilogram имед в виду следующее:

- Если отладку СЫЛ отключена, и дебаг мод не стоит на уровне 3, стоит ли производить изменения, приведённые в посте по ссылке, которую вы дали.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
- Если отладку СЫЛ отключена, и дебаг мод не стоит на уровне 3, стоит ли производить изменения, приведённые в посте по ссылке, которую вы дали.

 

В той ссылке что я дал написано:

Также вы можете выключить вывод debug информации, и ваш форум не будет уязвим.
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.