Всем привет. Я довольно часто использую cms доски объявлений joker board, и знаю несколько дыр. Я расскажу их вам, а если знаете что то Вы, дополните меня.
1. Самая популярная: sql inj через файл export.php
Лечения не знаю (кроме того как удалить этот файл) Кто знает, поделитесь
2. Все файлы в папке (А) общедоступны, т.е. каждый может управлять некоторыми функциями в админке не проходя авторизацию (пример - сайт.ру/a/drop_expired.php и неактуальные объявления удалены ). Лечение:
1 способ, добавить в самом верху файла запрос на авторизацию
2 способ, переименовать их.
3 способ, удалить их (только если Вы не нуждаетесь в этих функциях)