Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko263
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

To Znalezisko jest w archiwum

299

Allegro: wyciek kodu źródłowego niektórych plików PHP

Allegro: wyciek kodu źródłowego niektórych plików PHP

Dochodzą nas dziesiątki zgłoszeń od użytkowników Allegro, że przeglądając serwis, zamiast widzieć sparsowany kod HTML, użytkownikom zwracane są do pobrania pliki z kodem PHP. Nie ma powodu do paniki (przynajmniej na razie) dane nie zawierają poufnych informacji takich jak hasła czy e-maile.

saint
saint
z
niebezpiecznik.pl
dodany: 05.08.2014, 14:41:58
  • #
    technologia
  • #
    internet
  • #
    allegro
  • #
    komputery
  • #
    zakupy
  • #
    aukcje
  • 79
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Obszerne wyjaśnienie od Allegro
bagiennypotwor
z cafe.allegro.pl
  • 12
Hasła do bazy danych również wyciekły
klocuch
z facebook.com
  • -4

Komentarze (79)

najlepsze

fr0st
fr0st
05.08.2014, 14:56:32 via Android
  • 172
Maciej psuje juz gdzieś indziej? ;-)
  • 5
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

majorponury
majorponury
05.08.2014, 19:16:23
  • 9
@fr0st: efekt publikacji za pięć szesnasta.
piotrasz
piotrasz
05.08.2014, 21:32:35
  • 5
@majorponury: Bardzo wątpliwe. Przypuszczam, że to sprawa adminów, a nie programistów... Nie wyobrażam sobie możliwości publikacji nieprzetestowanego kodu w przypadku tak dużej firmy.
Siegel
Siegel
05.08.2014, 15:16:35
  • 103
Ciekawe
Siegel - Ciekawe

źródło: comment_fFT07AzTbSmimqXxnl9d2Z1yu5AF70vJ.jpg

Pobierz
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ozzie
ozzie
05.08.2014, 18:59:34
  • 73
@Siegel: brakuje nagłówka X-Pay-Range
platynek
platynek
platynek
05.08.2014, 18:53:55
  • 18
@Siegel: jak widac, nie znalezli jeszcze nikogo wartosciowego, skoro takie faile leca
varez
varez
05.08.2014, 15:54:31
  • 37
Allegro do dziś ma banalnego XSS-a, także spoko, skopany konfig serwera i trzymanie kodu w plikach *.inc po prostu PASUJĄ do ich stylu ( ͡° ͜ʖ ͡°)
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ozzie
ozzie
05.08.2014, 20:21:18
  • 16
Ok widzę minusy, więc uzupełnie swoją wypowiedź. Kilkanaście lat temu częstą praktyką było nadawanie plikom php, które były dołączane do głównego programu rozszerzenia .inc. (Sam tak robiłem) Być może wywodzi się tak z przyzwyczajeń np. osób wcześniej piszących w C, gdzie pliki, które dołączało się do programu nadawano rozszerzenie .h.

To było tak dawno, że pewnie obecni administratorzy nie pamiętają tych czasów i nie przyszło by im do głowy, że ktoś mógłby
parsiuk
parsiuk
parsiuk
05.08.2014, 19:37:10 via Android
  • 13
@hind: ano to, że można je pobrać a .php zawsze przjdzie przez parser. No chyba, że ktoś popsuje serwer, jak tutaj. :D
zegarmistrz001
zegarmistrz001
05.08.2014, 20:14:24
  • 33
honorowy programista wiesza się z własnym programem ( ͡° ͜ʖ ͡°)
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ukradlem_ksiezyc
ukradlem_ksiezyc
05.08.2014, 21:33:55
  • 3
@zegarmistrz001:

Ło matko, nie mam aż tylu żyć. A i tak już się u kotów zapożyczyłem na niezłą ilość. Niedługo zaczną mnie ścigać.
tank_driver
tank_driver
05.08.2014, 20:37:59
  • 0
@zegarmistrz001: kapitalne!
G.....o
G.....o
konto usunięte 05.08.2014, 18:54:19
  • 30
Oho, Maciej poszedł psuć Allegro xD
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zerthimon
zerthimon
05.08.2014, 20:15:42
  • 5
@Grzechoooo:
zerthimon - @Grzechoooo:

źródło: comment_AErZbK6VEUv3vNwPrazSxJIRsJ2CturZ.jpg

Pobierz
saint
saint
Autor
05.08.2014, 14:54:14
  • 20
To się chłopcy popisali ( ͡º ͜ʖ͡º)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

trawoolta
trawoolta
trawoolta
05.08.2014, 15:26:50 via iOS
  • 18
Allegro pod względem bezpieczeństwa schodzi na psy. Dostaje sporo emaili wyłudzających dane logowania z emaili podrobionych chodź naprawdę trzeba sporo sie nagimnastykować aby odróżnić falsyfikat od regału. Nie ma gdzie tego zgłosić. Kompletnie z tym nie walczą bo jak gość straci kasę to nie ich sprawa. Kontak z allegro żaden.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bagiennypotwor
bagiennypotwor
05.08.2014, 15:38:09
  • 6
To jak już wyciekł kod, to może ktoś potwierdzić czy rzeczywiście hasła #szyfrujo czy dalej #oszukujo ?
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

CrossX
CrossX
05.08.2014, 18:43:01
  • 4
@bagiennypotwor: Nie wyciekł cały kod.
Firo
Firo
05.08.2014, 15:25:52
  • 5
A się dziwiłem co to za syf mi się pobiera przy przeglądaniu allegro :)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mentools
mentools
05.08.2014, 20:03:13
  • 2
Sól 3x dłuższa od hasła a php wycieka. A idź pan w h$@ z takim bezpieczeństwem...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Przypomnienie: Minęło ponad 30 dni od decyzji sądu w Dubaju ws. Majtczaka.
Przypomnienie: Minęło ponad 30 dni od decyzji sądu w Dubaju ws. Majtczaka.
4448
Ekstradycja Sebastiana M. Kierowca bmw nie odpuszcza, jest odwołanie
Ekstradycja Sebastiana M. Kierowca bmw nie odpuszcza, jest odwołanie
4010
Apel o zniesienie wiz dla obywateli Gruzji
Apel o zniesienie wiz dla obywateli Gruzji
3738
Deloitte gardzi współpracą ze studentami, tylko studentki!
Deloitte gardzi współpracą ze studentami, tylko studentki!
3041
Powstał tłumacz deweloperski!
Powstał tłumacz deweloperski!
3034
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #rozrywka
  • #swiat
  • #internet
  • #informatyka
  • #polska
  • #motoryzacja
  • #stacjakosmiczna
  • #sztucznainteligencja
  • #telefony
  • #ai
  • #samochody

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl