إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

  #1  
قديم 02-11-2010, 12:10 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,669
عدد الـنقاط :3341
 تقييم المستوى : 2141

So we were checking out some of the posts on our UG limited blogs and found a user (spambot?) who was able to bypass the UG permissions and post a blog entry. This SHOULD not be possible as we have set a very explicit blogger's usergroup.. i.e. normal members can NOT post blog entries.

So, how did this 'user' (with standard user level permissions) manage to post a blog entry?
How do we:
a) stop it from happening again.
b) find out what they did to gain access?
This is quite troubling as you can imagine since set permissions were bypassed some how and edges on a security issue / breech.


example link: http://www.pokecommunity.com/blog.php?u=194316
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 07:38 AM


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML