yeaahhh
Старатель
- Регистрация
- 8 Май 2008
- Сообщения
- 278
- Реакции
- 11
- Автор темы
- #1
Привет, ребят. Сегодня на своём сайте обнаружил среди администраторов - нового админа с ником adm1n. Явно был создан через запрос к БД..
В файлике error_log появилась ощибка
Вопрос: какие самые главные возможности получает злоумышленник, если он получает доступ к админке(в частности, может ли он слить бд?)? И как быстрее всего можно найти дыру? Заранее спасибо.
В файлике error_log появилась ощибка
PHP:
[23-пЛФ-2010 16:07:33] PHP Warning: mysqli_fetch_assoc() expects parameter 1 to be mysqli_result, boolean given in /home/indakino/public_html/engine/classes/mysqli.class.php on line 101