创造狮的管理员在吗?很严重的安全问题,麻烦看一下邮箱。现在 12 点,我最多能等 1 个小时,不然就只能明天了。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
fucker
V2EX    全球工单系统

创造狮的管理员在吗?很严重的安全问题,麻烦看一下邮箱。现在 12 点,我最多能等 1 个小时,不然就只能明天了。

  •  5
     
  •   fucker 2017-06-20 00:01:41 +08:00 4607 次点击
    这是一个创建于 3116 天前的主题,其中的信息能已经有所发展或是发生改变。
    就那个 [email protected] 那个邮箱,赶快看一下。
    21 条回复    2017-06-20 17:18:04 +08:00
    fucker
        1
    fucker  
    OP
       2017-06-20 00:02:02 +08:00
    @designer ??
    fucker
        2
    fucker  
    OP
       2017-06-20 00:04:40 +08:00
    designer
        3
    designer  
       2017-06-20 00:15:49 +08:00
    @fucker
    我看到了你的邮件,很感谢你的测试和反馈。这个问题先丢给我同事帮忙搞下。
    导航,一开始就只是指当成一个简单的个人兴趣站在做,安全问题确实没有很深究。没想到还是被"关注"了。2333
    说实话还是非常感谢。
    viosey
        4
    viosey  
       2017-06-20 00:18:25 +08:00
    已联系
    fucker
        5
    fucker  
    OP
       2017-06-20 00:23:58 +08:00
    @designer 那个 329 真的非常抱歉,不清楚 mysqli 怎么写的,没想到覆盖了那么多数据,非常抱歉。如果有什么需要帮忙的,点我头像,联系我 telegram,不是那种收费服务啥的,爱好,另外真的想看看代码,想研究研究这个注入点。
    fucker
        6
    fucker  
    OP
       2017-06-20 00:25:27 +08:00
    @viosey 啊,你的博客上一个版本好赞!
    viosey
        7
    viosey  
       2017-06-20 00:45:43 +08:00
    @fucker #6 上一个版本? 这个版本不好嘛
    chengluyu
        8
    chengluyu  
       2017-06-20 01:33:16 +08:00 via iPhone
    我的天,果真是全球工单系统。
    cocochan
        9
    cocochan  
       2017-06-20 01:37:32 +08:00 via iPhone
    @designer 我好像在哪个 tg 群见过你
    fucker
        10
    fucker  
    OP
       2017-06-20 07:43:16 +08:00
    @viosey 噢!天哪!我真是太不会说话啦
    onefouroo
        11
    onefouroo  
       2017-06-20 07:44:33 +08:00 via iPhone
    这广告打的!好深的套路。
    cname
        12
    cname  
       2017-06-20 08:37:31 +08:00 via Android
    现在 V2EX 上所有人已经都知道这个网站了,求别打广告了
    designer
        13
    designer  
       2017-06-20 08:54:23 +08:00 via iPhone
    @onefouroo
    @onionnews
    想多了,两位朋友。根本不认识楼主,你打开网站就知道了,阅读量和点赞数都被楼主刷分了。

    我要打广告花点铜币置顶就行啦。动不动就套路阴谋论的。生活不累吗?!

    平时爱折腾,个人小项目也多。一个简单的导航即使访问量再大,我个人又能得到啥? banner 几乎全是免费支持。我理解各位,也确实在 v 站宣传多了点。但也不至于如此。

    @livid 还是内部解决吧,求删掉。
    @fucker 也确实感谢测试。让我提了个醒,
    fucker
        14
    fucker  
    OP
       2017-06-20 08:58:40 +08:00
    @designer 233, 淡定,v 站各种人都会来发广告,我也深受其害苦不堪言,互相理解一下,淡定淡定
    fucker
        15
    fucker  
    OP
       2017-06-20 09:00:52 +08:00
    @onionnews 老哥,你 ID 就涉嫌广告啊
    fucker
        16
    fucker  
    OP
       2017-06-20 09:06:55 +08:00
    @onefouroo 我只是比较喜欢创造狮导航,昨晚瞎翻就猛地想顺手做个安全检测,然后发现了一些问题,发了邮件没有及时回复我,我就来 v 站找他们了。等漏洞修复之后,如果像素君同意,我会在 v 站公布漏洞细节,以供安全爱好者一起看看,找找好的思路姿势。我本人是做信息安全兼开发的,所以对于安全问题比较重视,加上是个急性子...真不是打广告
    ic3z
        17
    ic3z  
       2017-06-20 09:24:29 +08:00 via Android
    sql 注入?
    bk201
        18
    bk201  
       2017-06-20 09:31:20 +08:00
    你这乱动数据库,搞不好要进去啊
    doublleft
        19
    doublleft  
       2017-06-20 09:42:50 +08:00
    @bk201 这个帖子就是证据啊
    type
        20
    type  
       2017-06-20 10:23:36 +08:00   1
    @designer 使用 PDO 啦,
    raslan
        21
    raslan  
       2017-06-20 17:18:04 +08:00   1
    @designer 在学前端,经常使用这个导航,感谢~
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4621 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 09:15 PVG 17:15 LAX 01:15 JFK 04:15
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86