sábado, 23 de novembro de 2024
Home
Artigos
Banco de Dados
Access
Firebird
Microsoft SQL Server
MySql
Oracle
Sybase
BI
QlikView
Dicas de Internet
e-business
Hardware
Multimídia
Flash
Programação
.NET/ASP.NET
.NET/C#
.NET/Framework
.NET/VB.NET
ASP
C/C++
Clipper
Cobol
CSS
Delphi
Java
Javascript
JSP
Palm
Perl
PHP
Shell
Visual Basic
WAP
Redes
Segurança
Servidores E-mail
Servidores Web
Apache
Microsoft IIS
Sistemas Operacionais
AIX
DOS
HPUX
Linux
Palm OS
Solaris
True64
Windows 7
Windows 9X
Windows NT
Windows Vista
Windows XP
Software Review
PC
Storages
Veritas VM
Conteúdo atual do site:
[807] ítens, entre artigos, funções e documentos.
Pesquisa Rápida:
Últimos 3 acessos:
Alexandre Neves 03/03/2015 11:08:01 167 acesso(s) alexandre neves 03/03/2015 11:06:42 1 acesso(s) Marcelo Torres 21/01/2015 15:24:53 61 acesso(s)
Opções:
Listagem completa Listagem simples
Ranking Colaboradores:
Adenilton Rodrigues - [304] Alexandre Neves - [61] Douglas Freire - [54] Marcelo Giovanni - [53] Marcelo Torres - [43] Angelita Bernardes - [31] Addy Magalhães Cunha - [28] Manuel Fraguas - [24] Ludmila Valadares - [20] Marcelo Capelo - [18]
Foi descoberta uma falha de segurança no arquivo privmsg.php, que permite à pessoas mal intencionadas obter os hashes de passwords.
Foi descoberta uma falha de segurança no arquivo privmsg.php, que permite à pessoas mal intencionadas obter os hashes de passwords. Esta correção deve ser feita em todas as versões 2.0.x do phpBB, incluindo a última lançada (2.0.8). Para corrigir esta vulnerabilidade, faça o seguinte: ABRA o arquivo privmsg.php com algum editor de texto (ex.: WordPad do Windows) ou de PHP PROCURE pelo seguinte código: Código: $pm_sql_user .= "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . " SUBSTITUA por este código: Código: $pm_sql_user = "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . " Quebra-Linha Colaborador..: Hamilton Vera Categoria(s).: Linux; Versão.......: 1.0 Data.........: 08/09/2004 19:00:15 Visualizado..: 4500 vezes Fonte........: http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=185180
Hamilton Vera
Últimos Artigos deste colaborador Alterando porta SMTP padrao do MailMan - 20/09/2007 12:49:44 Postfix Proxy + DSPAM + MySQL - 10/07/2007 15:58:30 Convertendo arquivos do BIND para djbdns - 17/08/2005 17:46:09
Últimos Artigos desta categoria Incluir varios usuários Linux e Samba - 24/06/2009 16:46:39 Alterando IP´s dinamicos no firewall automaticamente - 24/07/2008 13:23:00 Importação de Texto puro para MySQL - 23/07/2007 17:14:16
161 pessoa(s) on-line neste site.