|
WWW Web интерфейс для MaNGOS |
|
Опции темы | Поиск в этой теме | Опции просмотра |
|
02.11.2011, 17:07 | #1 |
Пользователь
Регистрация: 26.08.2011
Сообщений: 35
Сказал(а) спасибо: 6
Поблагодарили 5 раз(а) в 4 сообщениях
|
Вообще, я бы не стал забывать что на некоторых серверах registr_global может быть включен.
например файл index.php, строка 7 else $ModuleCurrent = $DefaultModule; а где у вас объявлена DefaultModule? в конфиге? а конфиг где подключается? в строке 9? получается что можно что угодно вписать переменной ModuleCurrent. файлик panel.php если открыть файлик как то так panel.php?r_ip=1&modules['login'][0]=/etc/... можно просмотреть любой файл на сервере. больше не смотрел, может ещё есть не хорошие места. мб решусь поставить сервер локально и потестить на уязвимости, если что отпишусь) вообщем желательно не рассчитывать на определённые настройки сервера при написании скриптов. |
2 пользователя(ей) сказали cпасибо: | ObeDve (02.11.2011), Кот ДаWINчи (02.11.2011) |
02.11.2011, 18:14 | #2 | |
Новичок
Регистрация: 17.10.2010
Сообщений: 24
Сказал(а) спасибо: 10
Поблагодарили 0 раз(а) в 0 сообщениях
|
Цитата:
Да, действительно, подождем лучших времен автора... |
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
[10288] Unsummon pet if pet direct control spell expire out of visibility range from owner. | newsbot | CMaNGOS Commits | 0 | 30.07.2010 04:14 |
[10186] Fixed visibility constant refresh problem with pet direct control spells. | newsbot | CMaNGOS Commits | 0 | 13.07.2010 01:26 |
[patch] Mind Control | PSZ | Отвергнутые патчи | 3 | 14.06.2010 10:54 |
[10053] Use UNIT_STAT_CONTROLED for mark unit state under direct player control. | newsbot | CMaNGOS Commits | 0 | 14.06.2010 09:30 |