7 Nisan 2014 Pazartesi

MyBB Tüm Sürümlerde Oluşan SQL Bug - Fix


Merhaba arkadaşlar, bu açik bildigim kadariyla mybb tüm sürümlerde mevcut ben sadece 1.6.12 denedim 2 uyari tipi mevcut

1-) tam ekran sql error
2-) bölum üstünde kod hatalari

Öncellikle hata'ya bakalım 

Kod:
www.siteniz.com/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

+ Herkez bilmez ama ben bundan her türlu hash çekerim hash'i çektikden sonra kırması biraz zor ama kafaya koyan birisi her türlu kırar emin olun

Açigi fixlemeye gelelim ;

Search.php açalim. bulalim.

PHP Kod:
$sid $db->escape_string($mybb->input['sid']); 

Degiştirelim..

PHP Kod:
if(is_array($mybb->input['sid']))$sid $db->escape_string(implode($mybb->input['sid']));
else
$sid $db->escape_string($mybb->input['sid']); 

Daha sonra tekrar baktigimizda açik fixlenmiş olucak bu açigi mybb report etmiş zaten bir sonraki sürümde fixlenicek ama genede ne olur neolmaz biz güvenligimizi yapalim.

Hiç yorum yok:
Write yorum

Labels