Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    parliamo di sicurezza phpBB

    ragazzi parlando di sicurezza del phpBB, volevo chiedervi una cosa...

    dunque, chi utilizza questo forum (il phpBB) e ci smanetta un po chino, saprà sicuramente che i permessi degli amministratori e dei moderatori si basano tutti sul campo "uver_level", incluso nella tabella phpbb_users, questo valore è pari a 0 se si è un utente normale, 1 se si è admin e 2 se si è mod...

    ora, questo dato viene richiamato sempre tramite le sessioni e viene conservato nella variabile $userdata['user_level'].

    ora mi chiedo: se un utente vuole diventare admin, basta solo ke crei una pagina che crea un valore $userdata['user_level'] = 1?

    oppure non è proprio così?

    grazie...

  2. #2
    non ho il codice sotto mano, ma è una stupidata fare un controllo.... e poi nn credo che un forum famoso come phpbb abbia un buco così evidente
    debian:~$ uname -r
    2.6.18-1-686
    debian:~$

    Il quiz manager è nato!!! visitate http://shenk.altervista.org !!

  3. #3
    e poi nn credo che un forum famoso come phpbb abbia un buco così evidente
    infatti sicuramente mi sto sbagliando xò vorrei capire dove...

  4. #4
    Utente di HTML.it L'avatar di fabi080
    Registrato dal
    Mar 2002
    Messaggi
    442

    Re: parliamo di sicurezza phpBB

    Originariamente inviato da wiko85
    ora mi chiedo: se un utente vuole diventare admin, basta solo ke crei una pagina che crea un valore $userdata['user_level'] = 1?
    Scusa una cosa, come può un utente del forum "creare" una pagina come dici tu??? Se lo può fare vuol dire che può accedere al server e se l'utente malandrino ha questa possibilità di certo l'ultima cosa che gli interessa è diventare admin sul tuo forum.

  5. #5
    Utente di HTML.it L'avatar di chris
    Registrato dal
    Sep 1999
    Messaggi
    1,568
    Ma più che altro, usare i thread appositi?
    http://forum.html.it/forum/showthrea...hreadid=579078
    "Nei prossimi tre anni col mio governo vogliamo vincere anche il cancro, che colpisce ogni anno 250.000 italiani e riguarda quasi due milioni di nostri concittadini"

  6. #6

    Re: Re: parliamo di sicurezza phpBB

    Originariamente inviato da fabi080
    Scusa una cosa, come può un utente del forum "creare" una pagina come dici tu??? Se lo può fare vuol dire che può accedere al server e se l'utente malandrino ha questa possibilità di certo l'ultima cosa che gli interessa è diventare admin sul tuo forum.
    ragazzi appunto, io non sono perniente ferrato sull'argomento e per questo ho fatto questa domanda...

    ma se uno crea una pagina in php su localhost?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.