Видео №x
Тема:Уязвимость SQL-Injection в моде IPB IBStore, как была обнаружена уязвимость
Направление:Web
Уровень:Средний
Интересность: :diablo:
Видео рассказывает об обнаружении мною уязвимости в моде.
Скачать
Текст к видео
Патчи:
1.Строка 340.
function quiz_check($quiz_id,$let_play) {
global $DB,$ibforums;
Добавить после.
2.Строка 425
function take_quiz() {
global $ibforums, $DB, $std, $print;
Добавить после.
3.Строка 540
function quiz_results() {
global $ibforums,$DB;
Добавить после.
Кто посмотрел, отзовитесь.
Тема:Уязвимость SQL-Injection в моде IPB IBStore, как была обнаружена уязвимость
Направление:Web
Уровень:Средний
Интересность: :diablo:
Видео рассказывает об обнаружении мною уязвимости в моде.
СкачатьТекст к видео
Патчи:
Код:
$quiz_id = intval($query_id);
$ibforums->input['quiz_id'] = intval($ibforums->input['quiz_id']);
function quiz_check($quiz_id,$let_play) {
global $DB,$ibforums;
Добавить после.
2.Строка 425
function take_quiz() {
global $ibforums, $DB, $std, $print;
Добавить после.
3.Строка 540
function quiz_results() {
global $ibforums,$DB;
Добавить после.
Кто посмотрел, отзовитесь.