Opis luk i ew. metody ich zastosowania trafił w piątek (24. marca) do administratorów serwisów Allegro, Aukcje24 oraz eBay (tych, które się ze mną skontaktowały). Za miesiąc - 24 kwietnia upublicznię go w serwisie.
Tyle w temacie dziury. Przynajmniej na miesiąc (o ile nic się nie wydarzy) temat „schodzi z tapety”.
Jeśli chodzi o pozostałe serwisy - ich administratorzy mogą się ze mną skontaktować przy użyciu formularza kontaktowego Aukcje.org - otrzymają opis mailem. Mogą także poczekać do 24 kwietnia… ;-)
Poprzedni news: Dziura w serwisach aukcji - dementi
Następny news: D.A.Rempex - 108 Aukcja Sztuki Dawnej

RSS |
RSS komentarzy | Kontakt | O stronie | Polityka prywatności
Copyright © Jacek Z. Strzembkowski - wszelkie prawa zastrzeżone
# Monter — 28/3/2006 @ 23:19:
Dobry pomysł. Trochę dłubię w php to chętnie się dowiem jak dobrze i rozmyślnie zabezpieczać swoje skrypty. Mam nadzieję, że artykuł opisujący problem będzie zawierał choć garść liknków lub podstawowy opis jak z tych niebezpiecznych luk wyciągnąć mogły wnioski nie tylko systemy aukcyjne ale także osoby posiadające strony prywatne.
Pozdrawiam.
# auto_joker — 2/4/2006 @ 0:14:
po co robić tyle wrzawy i sensacji wokól dziur w serwisach aukcyjnych :-)
sam jakies rok temu znalazlem dziure w systemie platniczym….
mozna bylo sobie przelac na konto dowola kwote. admini blad naprawili
i jest OK bez niepotrzebnej sensacji.
najzabawniejsze jest to, że odkrycia dokonalem po szesciu lub
nawet siedmiu piwach i nie bardzo pamietalem jak do tego
doszedlem. na szczescie dalo sie to jakoś odtworzyc :-)
Napisz komentarz:
Opcja komentowania dla tego artykułu została wyłączona.