Исправлена уязвимость
Определенно, взаимодействие с кулхацкерами, даже косвенное, повышает внимательность в области информационной безопасности.
Сегодня, один из оных, IP-адрес которого 81.222.122.5(по крайней мере так было сказано в HTTP-заголовках, а я не склонен думать что он потрудился их подделать), на практике указал мне на одну серьезную уязвимость в скрипте комментариев, который я сам писал под этот движок, и даже не включал в базовую поставку, так как он еще не прошел полевого тестирования.
Была обнаружена возможность XSS, что я благополучно и оперативно исправил(можно было вписать произвольный html на место email`а или имени пользователя). Кроме того, в том же скрипте существовала возможность проведения SQL-инжекции, что я тоже своевременно пофиксил.
Кулхацкеру: Спасибо за помощь в улучшении безопасности системы. Я в принципе не против, ковыряй дальше. Только не сноси БД, если вдруг появится таковая возможность... Это уже будет хулиганство, долго лазить восстанавливать бэкапы...
А вообще, хакерская активность на сайте последние дни явно возрасла! :) Сегодня например полдня кто-то ковырял админку, пытаясь подключить шелл... Видимо, безуспешно... но не из-за совершенства скрипта. Найдена и исправлена еще одна ошибка, а от взлома меня уберегло то что в настройках запрещено инклудить файлы с других серверов. Тут явно поковырялся админ сайта http://phpxtreme.ru/ , страницы которого закрыты от глаз посторонних.... Знакомый кстати какой-то домен... Ведь свои же подкалывают! :D
Vitas, ну ты перец!!!
- Статьи схожей тематики:
![Validate my RSS feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)

Комментарии(8):
rss-лентаДобавлено: 2007-05-17 06:55:27, Vitas
Добавлено: 2007-05-17 06:57:36, Vitas
Добавлено: 2007-05-17 07:20:15, Vitas
Добавлено: 2007-05-17 08:14:30, Sam
Добавлено: 2007-05-17 08:54:02, MidNigHT_r
Добавлено: 2007-05-17 19:18:00, Bolzamo
Добавлено: 2008-10-16 04:19:50, Сергей
Добавлено: 2008-10-16 06:57:19, Bolzamo