tati' Alıntı:Gerekli açıkları kapattım ve css deki hataları da kısmen giderdim
tarih kısmında boolean tabanlı SQL Inj. devam ediyor.tati' Alıntı:Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum
Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
Yaramı deştiniz sevgili hocam :/ Aslında böyle site haberleri yayınlandıkça ben üzülüyorum.tati' Alıntı:Kendim ASP.Net ile yönetim paneli olan bir site hazırladım lütfen inceleyin kullanın hata eksik varsa söyleyiniz.
sugibi' Alıntı:Yaramı deştiniz sevgili hocam :/ Aslında böyle site haberleri yayınlandıkça ben üzülüyorum.tati' Alıntı:Kendim ASP.Net ile yönetim paneli olan bir site hazırladım lütfen inceleyin kullanın hata eksik varsa söyleyiniz.
Bilgisayarımda yarım yamalak bıraktığım bir Flash+CMS var. Branşımın ve geleceğimizin derdine düştüğümden beri karınca boyu ilerleyemiyorum.
Çalışan ve üreten arkadaşları görmek çok güzel. Aklıma geldi de; bu tür kendi programını,sitesini/şablonunu üreten arkadaşları bir başlıkta veya bir sayfada paylaşsak ne güzel olur.
Tebrik ederim. Geliştirilmesi, Bol bol kullanılması, kazanımları olması dileğiyle. Elinize sağlık.
girdap08' Alıntı:tarih kısmında boolean tabanlı SQL Inj. devam ediyor.tati' Alıntı:Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum
Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
http://www.fatihselvi.com/?ad=etakcim&t ... p'='girdap
Bu haliyle ben exploit edemiyorum ama bunu exploit edebilecekler çıkabilir. Bu kısma uyguladığınız filtreyi genişletmenizi öneririm.
Bunun dışında herhangi bir güvenlik açığı kaldığını sanmıyorum.
Edit:
Bende exploit edebiliyorum.
Şifre Hash:07E0940A75226E66DC4F3D2EA6235BD2CC512300
Kul: berma***@hotmail.com
sadece tarih kısmı kaldı sanırım.
s_kajmeran' Alıntı:Hocam güzel olmuş... Anket-mazunlar vs gibi yeni bölümlerde eklenebilir... Bu arada bolca sql injection açığınız var...
en basiti yönetim paneline
'or 1=1-- yazarsanız girebiliyorsunuz... Sql injection nediri araştırın ve gerekli önlemlerinizi alın hocam... Kolay gelsin...
girdap08' Alıntı:tarih kısmında boolean tabanlı SQL Inj. devam ediyor.tati' Alıntı:Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum
Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
http://www.fatihselvi.com/?ad=etakcim&t ... p'='girdap
Bu haliyle ben exploit edemiyorum ama bunu exploit edebilecekler çıkabilir. Bu kısma uyguladığınız filtreyi genişletmenizi öneririm.
Bunun dışında herhangi bir güvenlik açığı kaldığını sanmıyorum.
Edit:
Bende exploit edebiliyorum.
Şifre Hash:07E0940A75226E66DC4F3D2EA6235BD2CC512300
Kul: berma***@hotmail.com
sadece tarih kısmı kaldı sanırım.
bana ait olmuş muosiris' Alıntı:Template kendinize mi ait?
acaba şimdi düzeldi mi neyse hocam hallederim teş. ederimmd4483' Alıntı:evet sadece ie9 da yönetim panelinde sorun var
tati' Alıntı:bana ait olmuş muosiris' Alıntı:Template kendinize mi ait?