" /> phpbb

phpbb


  1. #1
    Fan Stiinta bibistroc's Avatar bibistroc va deveni faimos in curand
    Data de inscriere
    19-10-2006
    Locaţie
    Craiova, Romania
    Varsta
    33
    Sex
    M
    Mesaje
    193
    Mesaje bazar
    268
    Putere Reputatie
    36
    Reputatie
    56
    Puncte CF
    20.0
    Usergroups:

    phpbb

    vreau sa stiu daca exista un hack sau addon pentru phpBB2 in care poti adauga coduri html sau php cum exista si pentru vbulletin tagul "[php]" si tagul "[html]".
    Genul:
    PHP Cod:
    <?
    $handle
    =fopen('a.php',"r");
    $a=fread($handle9999);
    echo 
    "$a";
    ?>
    Cod HTML:
    <html>
    <head>
    <title>
    Ce mai faci?
    </title>
    </head>
    <body bgcolor="blue">
    <forn color="red">Bine</font>
    </body>
    </html>
    Nothing Here !

    "Se spune ca unul din 4 oameni este nebun. Gandestete la cei mai apropiati 3 prieteni ai tai.
    Daca ei sunt sanatosi, tu nu esti."

  2. #2
    Coder vasilesq's Avatar vasilesq este pe calea cea buna
    Data de inscriere
    22-03-2007
    Locaţie
    Lăpuş
    Varsta
    68
    Sex
    M
    Mesaje
    462
    Mesaje bazar
    202
    Putere Reputatie
    37
    Reputatie
    42
    Puncte CF
    14.0
    Usergroups:
    http://en.wikipedia.org/wiki/SQL_injection pt a te ferii de sql injection foloseste functia mysql_real_escape_string(). uite cum se foloseste: http://www.php.net/manual/en/functio...ape-string.php
    http://www.testingsecurity.com/how-t.../XSS-Injection
    pt a te ferii de xss injection foloseste htmlspecialchars(). uite cum se foloseste: http://www.php.net/manual/en/functio...ecialchars.php
    Vrei mai putine reclame? Inregistreaza-te sau logheaza-te

  3. #3
    Nerds Rule The World Johan's Avatar Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist.
    Data de inscriere
    06-11-2005
    Locaţie
    Where The Wild Metal Grows
    Varsta
    35
    Sex
    M
    Mesaje
    914
    Mesaje bazar
    38
    Putere Reputatie
    42
    Reputatie
    5022
    Puncte CF
    36.0
    Usergroups:
    Citat Mesaj iniţiat de vasilesq Vezi mesajele
    http://en.wikipedia.org/wiki/SQL_injection pt a te ferii de sql injection foloseste functia mysql_real_escape_string(). uite cum se foloseste: http://www.php.net/manual/en/functio...ape-string.php
    http://www.testingsecurity.com/how-t.../XSS-Injection
    pt a te ferii de xss injection foloseste htmlspecialchars(). uite cum se foloseste: http://www.php.net/manual/en/functio...ecialchars.php
    vasilesq, ce legătură are ce scrii tu aici cu ce a întrebat el?

    Citat Mesaj iniţiat de dj24bdg Vezi mesajele
    defapt...daca te referi la SQL INJECTION .... sunt mai multe metode de a te ferii .... de exemplu: strip_tags() dar cel ami bine e sa folosesti proprietatea $_POST'ului si $_GET sunt array...defapt uite un security.php mai l-am postat si pe alte forumuri...inca trebuie lucrat la el dar erge cat de cat bine daca nu este un forum de IT sau SOFT
    PHP Cod:
    <?php

    //Luam ip
    $ip getenv('REMOTE_ADDR');
    $ip mysql_real_escape_string($ip);

    //Verificam daca e banat cumva
    $r_vban mysql_query("SELECT * FROM `banlist` WHERE `ip` = '".$ip."'");
    if(
    mysql_num_rows($r_vban) > )
        {
            die( 
    'Se pare ca esti banat pe acest site' );//Daca este banat ii interurpem functionalitatea siteului
        
    }
        
    //Cuvinte interzise
    $cuvinte_interzise = array("union","del","insert","update","drop","select","$""script");

    //Daca sesiunea ban nu a fost inca initializata o initializam cu 0
    if($_SESSION['ban'] == NULL )
        {
            
    $_SESSION['ban'] = 0;
        }

    //Stim ca valorile $_POST sunt array asa ca il putem aprcurge cu foreach 
    foreach($_POST as $value)
    {
        
    $value strtolower($value);//Valorile postate le facem in caractere mici
        
    foreach($cuvinte_interzise as $word)//acuma parcurgem cuvintele interzise
            
    {
                if(
    substr_count($value$word) > 0)//Daca gaseste in array'ul cu cuvinte interzise o valoare postata
                
    {
                    
    $_SESSION['ban']++;//Sesiunea ban este marita cu o unitate
                    
    die("Atentionare securitate!schimbati valorile postate si reincercati -> $ip, nu uita la 5 atentionari se va primii ban ip");//Si intrerupem scriptul si afisam un mesaj de atentionare
                
    }
            }
    }
    //Stim ca valorile $_GET sunt array asa ca il putem aprcurge cu foreach 
    foreach($_GET as $value)
    {
        
    $value strtolower($value);//Valorile postate le facem in caractere mici
        
    foreach($cuvinte_interzise as $word)//acuma parcurgem cuvintele interzise
            
    {
                if(
    substr_count($value$word) > 0)//Daca gaseste in array'ul cu cuvinte interzise o valoare postata
                
    {
                    
    $_SESSION['ban']++;//Sesiunea ban este marita cu o unitate
                    
    die("Atentionare securitate!schimbati valorile postate si reincercati -> $ip, nu uita la 5 atentionari se va primii ban ip");//Si intrerupem scriptul si afisam un mesaj de atentionare
                
    }
            }
    }

    //Daca seiunea ban este mai mare ca 5
    if($_SESSION['ban'] > )
        {
            
    $sql_ch "SELECT * FROM `banlist` WHERE `ip` = '".$ip."'";//Verificam daca userul este deja banat
            
    $res_ch mysql_query($sql_ch);
            if (
    mysql_num_rows($res_ch) == )//Daca nu este banat
                

                    
    mysql_query("INSERT INTO `banlist` (`ip`) VALUES ('".$ip."')") or die(mysql_error());//Il banam
                
    }
            unset(
    $_SESSION['ban']);//Si distrugem sesiunea
        
    }
    ?>
    si ca sa nu mearga fopen schimbi permisiunile (CHMOD'ul) in 644 ...
    LA FEL ŞI PT TINE! STAY ON TOPIC!
    Ontopic: nu e nevoie de plugin, poţi să foloseşti [code=php] şi închizi cu [/code]
    Dum spiro spero, dum spiro scio


  4. #4
    Fan Stiinta bibistroc's Avatar bibistroc va deveni faimos in curand
    Data de inscriere
    19-10-2006
    Locaţie
    Craiova, Romania
    Varsta
    33
    Sex
    M
    Mesaje
    193
    Mesaje bazar
    268
    Putere Reputatie
    36
    Reputatie
    56
    Puncte CF
    20.0
    Usergroups:
    ms Johan
    Dar nu cred ca merge si in phpBB2...Sau e alta sintaxa?
    Nothing Here !

    "Se spune ca unul din 4 oameni este nebun. Gandestete la cei mai apropiati 3 prieteni ai tai.
    Daca ei sunt sanatosi, tu nu esti."

  5. #5
    Nerds Rule The World Johan's Avatar Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist. Johan este reprezentantul tuturor, idealul unui forumist.
    Data de inscriere
    06-11-2005
    Locaţie
    Where The Wild Metal Grows
    Varsta
    35
    Sex
    M
    Mesaje
    914
    Mesaje bazar
    38
    Putere Reputatie
    42
    Reputatie
    5022
    Puncte CF
    36.0
    Usergroups:
    Dum spiro spero, dum spiro scio

    Vrei mai putine reclame? Inregistreaza-te sau logheaza-te

Google+

Cautati logo-ul CraiovaForum?

Iata cateva variante: