yani ara sıra &sid=e063ec273c08b49111975a5710d4598a şeklinde fazlalık görünüyor.
Ama açılan sayfa yine aynı..
Bunun nedeni nedir arkadaşlar? Bu bir açık mıdır?
Şunuda belirteyim, Nuke sentinel ve Projektor altta verdiğim link olsa bile İp numarasını banlamıyor
Kullandığınız nuke sürümlerini ve PhpBB sürümlerini de belirtirseniz konuyu bir inceleme fırsatı bulabiliriz. Ama tahmin ediyorum MD5 CheckSum otomatikman atıyor olabilir. Facebook taki gibi yorumlayabiliriz.
Ama banlama konusuna gelirsek orası biraz düşündürücü. Yanlış anlamadıysam, siz ip ban atıyorsunuz ama direkt linkten girince sayfaya erişebiliyor kullanıcı doğrumudur?
linkinizin uzantısındaki sid hash ıdır o görünen.eğer data olanıda linkte görünürse açık var demektir.
mozillanın c o o k i e editörüyle hemen hacklenebilirsiniz.
Birhanın da tahmin ettiği gibi MD5 CheckSum otomatikman atıyor olabilir.
sid deki hash lar kırılabiliyor.dikkatli olmalısınız.bu kullanıcının c o o k i esinin algoritması
ama bu açık son sürümlerde giderilmişti ancak eski ise formunuz güncellemeleri takip edin veya gerekli önlemleri alın.
nukeye ilk başladığımda bi lamer bu açıktan girip yazılar yazmıştı siteye.güncelledikten sonra açık kalmamıştı.
kolay gelsin.
Cevaplarınız için teşekkürler,
Birhan
phpBB sürümüm: 2.0.17
banlama hususunda şunu demek istedim..
Sitemde Nuke sentinel ve Projektor iyi bir şekilde çalışıyor.
Acaba bu linkler O dediğim şekilde olunca beni banlayacakmı deneyip bakayım dedim, denediğimde banlamıyor.
***
Bu forumda yeni başlıklar açamazsınız Bu forumdaki başlıklara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız