Wbb 2.3.6 sql injection fixen (search.php)

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von naitsgang, 14. Mai 2007 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 14. Mai 2007
    Hi ich hab rausgefunden dass es ganz leicht ist,
    das wbb 2.3.6 zu hacken.Bei Milw0rm gibts schon
    3 Exploits mit denen man die Search.php ausnutzt
    um eine injektion durchzuführen.Jetzt frage ich mich
    wie man diesen Fehler fixen kann.Weil ich nicht unbedingt
    auf die Suche verzichten möchte will ich die Datei
    natürlich behalten
    Ich hoffe ihr könnt mir helfen.


    MFG naitsgang
     
  2. 14. Mai 2007
    AW: Wbb 2.3.6 sql injection fixen (search.php)

    1. Richtige Section wählen.

    2. Für leute, die nicht die Search.php besitzen hochladen oder die injection's stelle + 5 zeilen vorher/nachher posten.
     
  3. 14. Mai 2007
    Zuletzt von einem Moderator bearbeitet: 15. April 2017
    AW: Wbb 2.3.6 sql injection fixen (search.php)

    Die sind in der 2.3.6pl2 schon gefixt !

    Update von 2.3.6 zu 2.3.6pl1 findeste hier: WBB Security-Fix - RR:Board
    Wenn von 2.3.6pl1 zu pl2 noch Bedarf ist, sag bescheid
     
  4. 14. Mai 2007
    AW: Wbb 2.3.6 sql injection fixen (search.php)

    ~#moved to Hacking & Security#~
     
  5. 14. Mai 2007
    AW: Wbb 2.3.6 sql injection fixen (search.php)

    Oh sry natürlich^^
    Also hier is die search:
    Download offline!
    Ich hab leider keine Ahnung von php^^
    MFG naitsgang
     
  6. 14. Mai 2007
    AW: Wbb 2.3.6 sql injection fixen (search.php)

    Ueberfluessig.
    Der Fehler
    wurde wie
    gesagt
    schon
    in der
    Version
    2.3.6pl2
    gefixxt.
     
  7. 15. Mai 2007
    AW: Wbb 2.3.6 sql injection fixen (search.php)

    done
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.