Visualizzazione risultati 1 fino 2 di 2

Discussione: phpbb2 sql injection

  1. #1
    Guest

    Predefinito phpbb2 sql injection

    scusate ragazzi, mi sono documentato sull'argomento.
    ho visto che alcune versioni di phpbb2 (non quelle recenti) hanno un bug attraverso cui, tramite il passaggio di una stringa via browser si può risalire alla lettura di un campo del db (per esempio il campo password)
    scusate, ma se le pass sono criptate con md5 (che è irreversibile) che se ne fa uno della pass criptata?

    immagino niente.. per cui mi chiedo, è veramente necessario aggiornare il forum ?

    e poi, tramite questa sql injection è possibile solo leggere i dati del db, o anche modificarli ?



    non voglio aggiornare il forum se nn strettamente necessario ...

  2. #2
    Guest

    Predefinito

    modificare pure a quanto ne so io e cmq è meglio sempre aggiornare i software soprattutto se cms

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •