- WordPress Magyarország fórum
- → Profil megtekintése: hgrg
Statisztika
- Csoport: VIP tag
- Hozzászólások: 2.901 (1,47 Hozzászólás naponta:)
- Legaktívabb itt: Általános kérdések (627 hozzászólás ebben a fórumban)
- Megtekintések: 12.689
- Felhasználói rang: WP Addikt
- Kor: Kor ismeretlen
- Születésnap: Születésnap ismeretlen
-
Nemem
Férfi
Converted
-
Település
Budapest
-
Rólam
Ha kapcsolatba kívánsz lépni velem:
support.hgrg.info
Témáim
BuÉk
2012-01-01 - 08:20
Boldog új évet kívánok mindenkinek
Hgrg.Info
2011-08-15 - 18:23
Sziasztok!
Bár még nincs teljesen kész (csak pár apró átalakítást csináltam eddig, de lesz még jópár ill. optimalizálva lesz..), de kiváncsi lennék a véleményetekre:
http://hgrg.info
Előre is köszönet minden visszajelzésért..
Ha esetleg személyesebb jellegű dolog akkor azt kérlek ide:
http://support.hgrg.info/open.php
Bár még nincs teljesen kész (csak pár apró átalakítást csináltam eddig, de lesz még jópár ill. optimalizálva lesz..), de kiváncsi lennék a véleményetekre:
http://hgrg.info
Előre is köszönet minden visszajelzésért..
Ha esetleg személyesebb jellegű dolog akkor azt kérlek ide:
http://support.hgrg.info/open.php
timthumb.php sebezhetőség FONTOS!
2011-08-04 - 18:12
Timthumb sebezhetőség!
Érdemes most rögtön frissítenia timthumb.php képátméretező scriptet a legfrissebb verzióra, ugyanis egy óriási rés tátong rajta, melyen keresztül külső weblapról származó kódokat futtathatnak nálad: magyarán szólva rendkívül egyszerűen feltörhetővé válik az oldalad..
Innen tudod beszerezni a script legújabb verzióját..
Egy exploit a résre: itt
A rés lényege:
A script megengedi, hogy bizonyos oldalakról illessz be képet:
flickr.com.hgrg.info-ról is be tudnék szúrni "képet" ami úgy viselkedik mint egy kép de nem az
Ezzel pedig feltörhető lenne az oldal.
Megoldás:
1. frissíted a timthumb-ot
2. egy srác csinált egy másik scriptet WordThumb néven. A cikke itt olvasható..
3. magadnak generálod a kis képeket és ezzel jelentős terheléscsökkentést okozol a gépnek.. persze neked plusz munka...
4. saját átmérezetőt használsz, cache-el stb...
Érdemes most rögtön frissítenia timthumb.php képátméretező scriptet a legfrissebb verzióra, ugyanis egy óriási rés tátong rajta, melyen keresztül külső weblapról származó kódokat futtathatnak nálad: magyarán szólva rendkívül egyszerűen feltörhetővé válik az oldalad..
Innen tudod beszerezni a script legújabb verzióját..
Egy exploit a résre: itt
A rés lényege:
A script megengedi, hogy bizonyos oldalakról illessz be képet:
flickr.com picasa.com blogger.com wordpress.com img.youtube.com upload.wikimedia.org photobucket.comDe elszúrta a srác, így pld:
flickr.com.hgrg.info-ról is be tudnék szúrni "képet" ami úgy viselkedik mint egy kép de nem az
Ezzel pedig feltörhető lenne az oldal.
Megoldás:
1. frissíted a timthumb-ot
2. egy srác csinált egy másik scriptet WordThumb néven. A cikke itt olvasható..
3. magadnak generálod a kis képeket és ezzel jelentős terheléscsökkentést okozol a gépnek.. persze neked plusz munka...
4. saját átmérezetőt használsz, cache-el stb...
- WordPress Magyarország fórum
- → Profil megtekintése: hgrg
- Szabályzat





Saját tartalom keresése
Becenév előzmények