• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Duyuru

Gizle
No announcement yet.

vbulletindeki AÇIK....

Gizle
X
 
  • Filtrele
  • Zaman
  • Göster
Hepsini Sil
new posts

  • vbulletindeki AÇIK....

    Arkadaşlar son zamanlarda bazı sevdiğim arkadaşlar beni uyardı sağolsunlar bende sizi uyarayım dedim...

    Şimdi vbulletinde bir açık var,bu açıkda pcden avatar yükleme seçeneğinde...

    Bir php dosyasını bir şekilde avatar olarak upload ediyorlar ve mysqlimize ftpmize varana dek ulaşabiliyorlar...

    Buna bir korunma yöntemi yokmudur acaba bunu öğrenmek istiyorum...

    Şimdiden teşekkür ediyorum...
  • #2

    Vbulletinden yapılan böyle bir açıklama yok...

    Yorum yap

    • #3

      php kabul etmezki nasıl olcak
      "Yokuşbaşına geldiğinde Bodrum'u göreceksin,
      Sanma ki sen geldiğin gibi gideceksin,
      Senden öncekilerde böyleydiler,
      Akıllarını Bodrum'da bırakıp gittiler.

      Halikarnas Balıkçısı.



      Yorum yap

      • #4

        evet bende biliyorum yok ama adamlar yapıyor :s

        Yorum yap

        • #5

          php dosyası nasıl image dosyasına dönüştürülür ben de merak ettim

          Yorum yap

          • #6

            Bir şekilde kod koyduklarını duydum ama doğrumu bilmem, geçen gün benim üyelerden birini takip ediyordum, üye arama yaptı ama aradığı konu bu:
            RLMF42GA2GZ4C
            böyle bir konu yok, bunun ne olduğunu bilen varmı?
            teşekkürler.
            En büyük aptallık,
            Kendini akıllı sanmaktır...

            Yorum yap

            • #7

              RLMF42GA2GZ4C .. öyle bir konu olmasa da arayabilir normal.. herhangi bir cihazın çip numarası vs olabilir konular içerisinde diye..

              Yorum yap

              • #8

                Sağol dostum içim rahatladı valla, bu üye gece yarıları geliyor beni şüphelendirmişti, biraz tedirgindim, tekrar teşekkürler ve başarılar dilerim.
                Saygılar.
                En büyük aptallık,
                Kendini akıllı sanmaktır...

                Yorum yap

                • #9

                  bu anlattığınz yöntemle benim 3.5.2 forumumun db bilgilerine ulaşıldı adamlar config.php mize ulaşmışlar ftp cpanel şifrelerini kullanmadan

                  Yorum yap

                  • #10

                    Dışardan awatar yüklemeyi kapatın gitsin

                    Yorum yap

                    • #11

                      bizde o zaman config.php yi silsek çalışırmı forum??

                      Yorum yap

                      • #12

                        darjeling Nickli Üyeden Alıntı
                        bizde o zaman config.php yi silsek çalışırmı forum??
                        hehehe öyle şey olurmu hiç config.php dosyası forumun db ile iletişimini sağlayan dosyadır

                        Yorum yap

                        • #13

                          Araştırıyorum bulunca nasıl olduğunu açıklyacağım...

                          Bunu bir şekilde vbulletine bildirsek iyi olur

                          Yorum yap

                          • #14

                            valla sakakt bir iş bu avartar yüklemeyi durdurmak lazım şimdilik

                            Yorum yap

                            • #15

                              Dostum ben size ciddi bir uyarı yapayım 3.5.4 de imza açığı var adamlar bi kod yazıo yazdığı msjlara bakarken siteleri açılıyor bi de profil resmi kapatın yoksa index yemek kolaylaştırıyor

                              Yorum yap

                              Hazırlanıyor...
                              X