Добро пожаловать, Гость!
Тема закрыта для обсуждения
Уязвимость (нагрузка на сервер),
Архив закрытых тем | Уязвимость (нагрузка на сервер),

Уязвимость (нагрузка на сервер),
13 Ноября 2014Недавно обнаружил это на одном из вм сайтов,решил глянуть здесь,оказывается и здесь есть.
http://dcms-social.ru/user/info/settings.php
Количество последних тем на главной:
Здесь в параметр set_forum_last можно передать произвольное число тем для вывода (больше чем предлагается в option value),можно вывести все темы. Вводим значение 22449 (все темы) и сохраняемся.
Переходим на главную и,вылетают все темы

Т.е прошла выборка 22449 записей из бд за одно выполнение скрипта.
Рассказывать детально как программно (через свой скрипт) быстро положить сайт я не буду. Исправляйте

Комментарии:



VITAMIN, уязвимостью сложно назвать ,баг если только . мне казалось что там проверка была на пункты и их лимит)
Но ты запалил баг не совсем правильно,лучше бы разрабам только показал )
______________________
Я есть сущность

Тему переместил Админ форума Dreamer из раздела Баги (ошибки) движка в раздел Архив закрытых тем

Автор темы
biket (13 Ноября 2014):
Исправлено, но лучше о таком сообщать кому-нибудь из админов в личку
В любом случае спасибо.
biket, да не за что).Исправлено, но лучше о таком сообщать кому-нибудь из админов в личку




Исправлено, но лучше о таком сообщать кому-нибудь из админов в личку

______________________
Установи себе подпись: Ссылка

Автор темы
PluginS (13 Ноября 2014):
Бред. Что-то я такого пункта в настройках не вижу. Лишь кол-во пунктов на страницу. Так этот параметр не учитывается в выводе.
PluginS, Количество последних тем на главной: В самом конце.Бред. Что-то я такого пункта в настройках не вижу. Лишь кол-во пунктов на страницу. Так этот параметр не учитывается в выводе.



Бред. Что-то я такого пункта в настройках не вижу. Лишь кол-во пунктов на страницу. Так этот параметр не учитывается в выводе.