Date: Wed 06/20/07 2:31PM From: GulaZ Email: gulaz@communalwaste.org
Message: Takze o5 jsem musel trochu postelovat guestbook. Predchozi MGB 0.5.4.5 byl spatne zabezpecen proti utoku typu Remote SQL Injection. Samozrejme se nasel kokot, kterej toho vyuzil a zafloodoval nam to spamem. Byla to moje chyba, doufat, ze si tohoto exploitu nikdo nevsimne, zvlast, kdyz odkaz na injection script je prvni v googlu (http://www.google.com/search?hl=cs&q=MG B+exploit&lr=)
Kazdopadne doufam, ze tenhle gbook chvili vydrzi. SQL inj. tu nefunguje diky uplne jine technologii tohoto gbooku.
Neni uplne perfektni, dost veci tu chybi, ale zakladni funkci plni. Budiz vam k dispozici. |