V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
fucker
V2EX  ›  全球工单系统

创造狮的管理员在吗?很严重的安全问题,麻烦看一下邮箱。现在 12 点,我最多能等 1 个小时,不然就只能明天了。

  •  5
     
  •   fucker · 2017-06-20 00:01:41 +08:00 · 4266 次点击
    这是一个创建于 2717 天前的主题,其中的信息可能已经有所发展或是发生改变。
    就那个 [email protected] 那个邮箱,赶快看一下。
    21 条回复    2017-06-20 17:18:04 +08:00
    fucker
        1
    fucker  
    OP
       2017-06-20 00:02:02 +08:00
    @designer ??
    fucker
        2
    fucker  
    OP
       2017-06-20 00:04:40 +08:00
    designer
        3
    designer  
       2017-06-20 00:15:49 +08:00
    @fucker
    我看到了你的邮件,很感谢你的测试和反馈。这个问题先丢给我同事帮忙搞下。
    导航,一开始就只是指当成一个简单的个人兴趣站在做,安全问题确实没有很深究。没想到还是被"关注"了。2333
    说实话还是非常感谢。
    viosey
        4
    viosey  
       2017-06-20 00:18:25 +08:00
    已联系
    fucker
        5
    fucker  
    OP
       2017-06-20 00:23:58 +08:00
    @designer 那个 329 真的非常抱歉,不清楚 mysqli 怎么写的,没想到覆盖了那么多数据,非常抱歉。如果有什么需要帮忙的,点我头像,联系我 telegram,不是那种收费服务啥的,爱好,另外真的想看看代码,想研究研究这个注入点。
    fucker
        6
    fucker  
    OP
       2017-06-20 00:25:27 +08:00
    @viosey 啊,你的博客上一个版本好赞!
    viosey
        7
    viosey  
       2017-06-20 00:45:43 +08:00
    @fucker #6 😄 上一个版本? 这个版本不好嘛
    chengluyu
        8
    chengluyu  
       2017-06-20 01:33:16 +08:00 via iPhone
    我的天,果真是全球工单系统。😳
    cocochan
        9
    cocochan  
       2017-06-20 01:37:32 +08:00 via iPhone
    @designer 我好像在哪个 tg 群见过你
    fucker
        10
    fucker  
    OP
       2017-06-20 07:43:16 +08:00
    @viosey 噢!天哪!我真是太不会说话啦
    onefouroo
        11
    onefouroo  
       2017-06-20 07:44:33 +08:00 via iPhone
    这广告打的!好深的套路。
    onionnews
        12
    onionnews  
       2017-06-20 08:37:31 +08:00 via Android
    现在 V2EX 上所有人已经都知道这个网站了,求别打广告了
    designer
        13
    designer  
       2017-06-20 08:54:23 +08:00 via iPhone
    @onefouroo
    @onionnews
    想多了,两位朋友。根本不认识楼主,你打开网站就知道了,阅读量和点赞数都被楼主刷分了。

    我要打广告花点铜币置顶就行啦。动不动就套路阴谋论的。生活不累吗?!

    平时爱折腾,个人小项目也多。一个简单的导航即使访问量再大,我个人又能得到啥? banner 几乎全是免费支持。我理解各位,也确实在 v 站宣传多了点。但也不至于如此。

    @livid 还是内部解决吧,求删掉。
    @fucker 也确实感谢测试。让我提了个醒,
    fucker
        14
    fucker  
    OP
       2017-06-20 08:58:40 +08:00
    @designer 233, 淡定,v 站各种人都会来发广告,我也深受其害苦不堪言,互相理解一下,淡定淡定
    fucker
        15
    fucker  
    OP
       2017-06-20 09:00:52 +08:00
    @onionnews 老哥,你 ID 就涉嫌广告啊
    fucker
        16
    fucker  
    OP
       2017-06-20 09:06:55 +08:00
    @onefouroo 我只是比较喜欢创造狮导航,昨晚瞎翻就猛地想顺手做个安全检测,然后发现了一些问题,发了邮件没有及时回复我,我就来 v 站找他们了。等漏洞修复之后,如果像素君同意,我会在 v 站公布漏洞细节,以供安全爱好者一起看看,找找好的思路姿势。我本人是做信息安全兼开发的,所以对于安全问题比较重视,加上是个急性子...真不是打广告
    ic3z
        17
    ic3z  
       2017-06-20 09:24:29 +08:00 via Android
    sql 注入?
    bk201
        18
    bk201  
       2017-06-20 09:31:20 +08:00
    你这乱动数据库,搞不好要进去啊
    doublleft
        19
    doublleft  
       2017-06-20 09:42:50 +08:00
    @bk201 这个帖子就是证据啊
    type
        20
    type  
       2017-06-20 10:23:36 +08:00   ❤️ 1
    @designer 使用 PDO 啦,
    wampyl
        21
    wampyl  
       2017-06-20 17:18:04 +08:00   ❤️ 1
    @designer 在学前端,经常使用这个导航,感谢~
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1464 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 23:51 · PVG 07:51 · LAX 15:51 · JFK 18:51
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.