24.10.2007 - 10:27 - Lukasz Admin login. Pewna luka. Gdy sesskglogadmin.php jest usunięty z modułów, a księge wywoła się poleceniem: adresstronypl/kgcall.php?engine=kgadminlogin.php To można się zalogować, owszem nie ma menu do konfiguracji, ale posty można usuwać, itp.
24.10.2007 - 15:42
- admin Dwie sprawy. Posty można usuwać podając hasło w url (jednorazowe operacje) dla zachowania zgodności z KGB 1.763 jeszcze (jak ktoś lubi tak administrować). Druga sprawa - po usunięciu modułu sesskglogadmin (sprawdziłem na dwóch różnych skórkach) i próbie zalogowania się Pana sposobem (sprawdziłem jeszcze kilka ewentualności) nie wyświetliły mi się żadne linki do kasowania postów. Czy na pewno usunął Pan moduł z katalogu czy też jedynie zmienił Pan jego nazwę? Natomisat co do samej sytuacji - jeżeli kasowanie umożliwia się PO wprowadzeniu hasła to nie jest to luka. Usunięcie sesskglogadmin nie zwiększa ani nie zmniejsza bezpieczeństwa a jedynie ułatwia adminowi administrowanie księgą.
24.10.2007 - 21:23
- Lukasz Dzięki za odpowiedź A faktycznie, nie kasowałem, tylko zmieniłem nazwę na sesskglogadmin.bac Gdy wtedy się zaloguję, to można usuwać, zmieniać, komentarze, ale tego menu u dołu z opcjami administracyjnymi nie ma. pozdrawiam. e-mail WWW
24.10.2007 - 22:24
- admin Czyli moduł działał w połowie. :) Po skasowaniu działać nie będzie.
24.10.2007 - 22:36
- Lukasz Zgadza się, gdy skasowałem to już nie działa w ogóle. A mam jeszcze taka malutką sugestie odnośnie tokenu, że jeśli przypadkiem źle się wpisze nr z tokenu, to żeby to co się napisało nie przepadało, żeby miało się kolejną szansę na wpisanie innego nr z tokenu. Serdecznie pozdrawiam. Księga KGB to kawał dobrej roboty a na stronie którą się zajmuję znalazłem do niej inne ciekawe zastosowanie. WWW
25.10.2007 - 6:08
- admin Jak się cofniesz przeglądarką to masz szansę poprawić swój wpis. A w ogóle dzięki za miłe słowa. |