(13 июл 2015, 19:02) (
0/
0)
[
0]
schastlivii,
А че ты всех c GET методом сделал c ПОСТ om надо было
(13 июл 2015, 18:58) (
0/
0)
[
0]
schastlivii,
Че там баг нашел
(13 июл 2015, 18:57) (
0/
0)
[
0]
(13 июл 2015, 18:51) (
0/
0)
[
0]
schastlivii,
Я тебе уверяю тут баг есть так как сам уже юзером стал id 1
(13 июл 2015, 18:38) (
0/
0)
[
0]
(13 июл 2015, 18:24) (
0/
0)
[
0]
Как фиша ?
(13 июл 2015, 18:04) (
0/
0)
[
0]
Нашел баг в движке Peascms может исправите.
Любой юзер может себя сделать даже админстраторам системы
Кароче Если юзер простой пользователь то ему не будет открываться ссылка"назначить должность" этот ссылка только для админа открыта но вот если
В адресной строке набрать
http://localhost/pages/users/user.php?name=Админ
то тогда все открывается и любой юзер может стать Админом а настоящего админо можно назначить на модератора например кароче это баг 100%
Кто создатель движка не знаю но он явно не профи
Движок уязвим для иньекций