KOCAMAN BİR AÇIK VAR
YAZININ SONUNDA AÇIK NASIL KAPATILDI GÖREBİLİRSİNİZ.
arkadaşlar script te açık var. Nerden mi biliyorum.
www.nidahosting.net/insaat8 demo olarak kurdum (12. sayfada da) bir önceki sayfa da da resimler ekleyerek yorum yapmıştım. Sağolsun muhtemelen forumdan bir kardeşim ziyaereime gelerek
www.nidahosting.net ana sitenin index ini editleyiverdi. ve scripti kaldırmamı açık olduğunu yazdı. Sağolsun zarar vermemiş. Ben de bu kardeşime
http://nidahosting.net/index.hacker-kardese.php olarak not bıraktım ki tekrar geldiğinde görsün diye.
o da sağolsun tekrar ziyaeretime 02.11.2013 te geldi.
www.nidahosting.net/insaat8/admin/galeri.php de açık olduğunu söyledi. Demo olduğu galeri.php yi kaldırmamı tavsiye etti.
ben de bir bakayım dedim nedir ne değildir.
http://prntscr.com/ldcz5i burada ilk hali var.
yani açık durumu. ben de nedenini araştırdım hakkaten kıt php bilgimle buldum açığın kaynağını.
buraya girerken oturum sorgusu yapılması gerekirken oturum sorgusu scripti paylaşan arkadaşlar ya da kıran ya da ilk yazan tarafından kaldırılmış. böylece açık ortaya çıkmış.
AÇIĞI NASIL KAPATTIM. (inşallah doğru yapmışımdır.)
admin/galeri.php içerisinde 1-7. sıralar dahil
<?php
ob_start();
session_start();
include("include/baglan.php");
include("include/fonksiyonlar.php");
?>
idi.....
buraya küçük bir ilave ile
<?php
@ob_start();
@session_start();
include("include/baglan.php");
include("include/fonksiyonlar.php");
oturumkontrolana();
?>
yaparak açığı kapattığımı sanıyorum..
Ustalar yeni açık bulursanız siz de
http://nidahosting.net/index.hacker-kardese.php üzerinden notunuzu iletebilirsiniz. Telefon numaram da yazılıdır bilgilerinize..