Prima cosa hai fatti una figura di merda... questo non è sso ticket.. secondo è una semplice inject che non si trova più in nessun cms... sono rari i retro aperti che hanno questa vulnerabilità..
mi dai del lecchino? io sostengo la tisi di Diesel ma non è solo la mia tesi.. se vuoi fare bella figura chiudi il post ed evita altri smerd piccolo inetto.
Ma qui non si tratta di mettere nomi in confronto o di risolvere COMPLETAMENTE il bug dell'SSO.
Ho semplicemente postato un fix e una guida per come usarlo,visto che qualcuno si sente figo ad usufruirne. Se poi ci sono altre inject ben venga ma non è affare mio,quando le scoprirò dirò come risolverlo. Almeno io i fix li posto,tu parli di injection ma ti diverti a usarle,o sbaglio? Almeno io cerco di aiutare,tu metti in confronto DUE USERNAME DAVANTI UN PC,ma cioè quando hai detto 'metti a confronto il mio nome col tuo e vedi il risultato finale' sono scoppiato a ridere,perchè a 20 anni persi ti metti a paragonare due parole,ma santo dio. Ti senti figo perchè è da anni che copi lavori fatti all'estero e li porti in Italia facendoli passare per tuoi? Ovviamente qui in Italia siamo stupidi e ne approfitti,bravo ragazzo.
Per quanto riguarda il lecchino che cerca di sostenerti,sono convinto che neanche ha capito di cosa stiamo parlando, dagli la pappa miraccomando ;)
Per quanto riguarda Vincenzo @vinnythebest Vabbe il 'bug' è riferito soprattutto agli Holocms,se poi vogliono testarlo altrove,non è detto che non ci sia :P
e mi inserisci il replace di INSERT e insert ? Non ti ha mai detto nessuno che la i di str_ireplace sta per case insensitive?str_ireplace
20 anni? Vivi con me? Sai chi sono? Hai la mia carta di identità?
Porto i retro in italia che non sono miei? Ma quanto rosiki?
Hai fatto figure di merda anche in germania dove obbligavi i founder a mettere il tuo cms penoso. E anche li ora fai il cesso perchè avendo patchato questo non puoi più far nulla.
Ripeto non hai mai fatto utenza, soldi e manco sai programmare. Fallito.
- - - Aggiornato - - -
Possiedi le mie sorgenti per dire che il mio lavoro è estero? Uhm mi sa proprio di no. Vi ricordo che siete stati voi a rinominare Phoenix in Haddo Emulator. Saluti CANE
Ma qui non si tratta di mettere nomi in confronto o di risolvere COMPLETAMENTE il bug dell'SSO.
Ho semplicemente postato un fix e una guida per come usarlo,visto che qualcuno si sente figo ad usufruirne. Se poi ci sono altre inject ben venga ma non è affare mio,quando le scoprirò dirò come risolverlo. Almeno io i fix li posto,tu parli di injection ma ti diverti a usarle,o sbaglio? Almeno io cerco di aiutare,tu metti in confronto DUE USERNAME DAVANTI UN PC,ma cioè quando hai detto 'metti a confronto il mio nome col tuo e vedi il risultato finale' sono scoppiato a ridere,perchè a 20 anni persi ti metti a paragonare due parole,ma santo dio. Ti senti figo perchè è da anni che copi lavori fatti all'estero e li porti in Italia facendoli passare per tuoi? Ovviamente qui in Italia siamo stupidi e ne approfitti,bravo ragazzo.
Per quanto riguarda il lecchino che cerca di sostenerti,sono convinto che neanche ha capito di cosa stiamo parlando, dagli la pappa miraccomando ;)
Per quanto riguarda Vincenzo @vinnythebest Vabbe il 'bug' è riferito soprattutto agli Holocms,se poi vogliono testarlo altrove,non è detto che non ci sia :P
HoloCMS ha bug perchè sono i programmatori stessi a infilarne sempre di più.Holocms ha sempre un bug che noi non sapremo mai @vinnythebest
- - - Aggiornato - - -
A parte il creatore di holocms ;)
Basterebbe analizzarlo con accortezza , oppure farlo analizzare da "Security Analyst" per verificare ma...... chi ha realmente voglia di farlo ? nessuno.@vinnythebest @#Vincè lo so... però il vero holocms originale ha un bug che non sapremo mai ;).. e grazie ad un sotto bug si sfrutta sso
Chi ha parlato di scanner? ci sono aziende di sicurezza informatica che fanno ciò.Non credo che uno scanner si possa trovare quel bug.. mi stai dicendo che se lo analizzo trovo le vulnerabilità? :O @#Vincè