Najpopularniejszy system do tworzenia rozbudowanych for o nazwie phpBB posiada dosyÄ niebezpiecznÄ
dziurÄ w kodzie, która umożliwia dostÄp do bazy danych niepowoÅanym użytkownikom. DoÅwiadczony programista może dostaÄ siÄ praktycznie do każdego forum opartego o phpBB.BÅÄ
d zostaÅ zgÅoszony przez użytkownika o swojsko brzmiÄ
cym imieniu Janek „waraxe” Vind. Polega on na tym że zmienna wejÅciowa nie jest poddana weryfikacji przed użyciem w zapytaniu SQL. Daje to ogromne pole do popisu dla pomysÅowych użytkowników, znajÄ
cych specyficzne wÅaÅciwoÅci PHP i phpBB.n
n
BezpieczeÅstwo skryptów pisanych w PHP jest tematem wielu artykuÅów i dyskusji w branży. Przykre jest jednak to, że tak banalny a jednoczeÅnie niebezpieczny bÅÄ
d, niezostaÅ zauważony wczeÅniej. Jak mówi stare powiedzenie: „Najciemniej jest pod latarniÄ
”.n
n
Poprawka do phpBB jest dostÄpna pod tym adresem:
n
n
Poważny błąd w phpBB!
Udostępnij ten artykuł
Zostaw komentarz lub opinię
