PDA

View Full Version : bug file functions.php trong includes



huyvu
29-05-2011, 11:38 AM
tình hình là vbb có 1 lỗi bug trong file functions.php trong includes
ở phần define('COOKIE_SALT'
theo đó hacker sẽ dùng addons edit cookies để edit pass admin trong bb_password
mình cũng chỉ hiểu mang máng như thế vì không đc học gì cả. bây giờ muốn fix lỗi này như thế nào :( anh em nào biết chỉ với. vì mình từng thử hack chính 4rum của mình. kết quả là phăng teo luôn :(

vuontinh
29-05-2011, 11:54 AM
cái này chỉ lỗi đối với 3.8.6 => 4.1.2 thôi
các bạn không nên để phần COOKIE_SALT trong includes/functions.php bỏ trống, mà hãy điền vào đó vài kí tự bất kỳ (chả cần nhớ cũng ok)

huyvu
29-05-2011, 12:19 PM
mình vừa up từ 4.0.2 lên 4.1.3
như thế chắc không bị lỗi bug này nữa đúng không bạn :)

Tiểu Bá Vương 1404
30-05-2011, 02:26 AM
tình hình là vbb có 1 lỗi bug trong file functions.php trong includes
ở phần define('COOKIE_SALT'
theo đó hacker sẽ dùng addons edit cookies để edit pass admin trong bb_password
mình cũng chỉ hiểu mang máng như thế vì không đc học gì cả. bây giờ muốn fix lỗi này như thế nào :( anh em nào biết chỉ với. vì mình từng thử hack chính 4rum của mình. kết quả là phăng teo luôn :(
Cái này là đề cập trong một bài viết ở VietvBB. Muốn biết rõ anh có thể xem qua.

mình vừa up từ 4.0.2 lên 4.1.3
như thế chắc không bị lỗi bug này nữa đúng không bạn :)
Có thể là bản 4.1.3, 4.1.4 đã fix lỗi này, nhưng không hẳn nó đã hoàn toàn sạch lỗi, bởi lý do, không có gì là hoàn hảo.
Tuy nhiên, ta có thể tạm yên tâm về lỗi này ở những phiên bản mới.