Captcha, Güvenlik Kodu Açığı

semihtr

OpenCart-TR
Katılım
14 Kas 2012
Mesajlar
17
Tepkime puanı
0
Puanları
0
Opencartın güvenlik kodundaki session ataması olmadığından ;

http://www.siteadi.com/index.php?route=information/contact/captcha

Sayfayı her yenilediğimizde, bizlere sürekli kod verir ve iletişim bölümüne girin alttaki güvenlik kodunu değilde diğer linkteki kodu yenileyin herhangi biri kodu yazın yine kabul edecektir.

Bundan ötürü spam girişimi yapılabilir, mysql şişirme yapılabilir, siteyi dahi kitleme yapılabilir. Bunun için "SESSİON_İD" her ip veya cookies sistemine göre 1 tane kod kullanması gerekir veya kodu açtığın zaman yan sekmede bozuk bir benzersiz karekter çıkarsın.


Alternatif => Opencarta uygun Captcha Modül, vqmod kullanınız.
 
Üst