01/10/2018, 13:28

Cạn lời :(((((((

hunter viết 15:29 ngày 01/10/2018

dính lỗi sql à :v :)))

Tao Không Ngu. viết 15:32 ngày 01/10/2018

Hi Vũ Thanh.
Nếu đúng là lỗi bảo mật bạn cần làm đúng quy trình tránh các hậu quả đáng tiếc.

Văn Dương viết 15:40 ngày 01/10/2018

Chắc đang đá đểu những ông viết query trong code

Dark.Hades viết 15:33 ngày 01/10/2018

Cũng có khai thác được đâu.
Chỉ là lỗi crash table thôi
Mà lão nào code lại cho exception show ra cả ui thế này thì hơi ba chấm

realx viết 15:37 ngày 01/10/2018

Cái này lỗi jomla. lượng truy cập nhiều khiến table đó bị crack hoặc liên quan tới một số plugin đã cài đặt trên web

Chế Tiệp Chân Khoa viết 15:40 ngày 01/10/2018

để debug mode trên production à

Vũ Thanh viết 15:31 ngày 01/10/2018

Hi Vũ Thanh.
Nếu đúng là lỗi bảo mật bạn cần làm đúng quy trình tránh các hậu quả đáng tiếc.

Giờ tôi nên làm sao??!

Tao Không Ngu. viết 15:31 ngày 01/10/2018

Hi Vũ Thanh.
Mình không làm bảo mật nhưng không nhầm thì đầu tiên bạn cần xác định chính xác lỗi cũng như kịch bản tấn công. Sau đó cung cấp cho bên bị lỗi không công bố public trong thời gian 30 - 60. Hết thời gian này bạn được phép public toàn bộ. Trong trường hợp của bạn nếu kẻ xấu sử dụng lỗi này gây thiệt hại đến ngân hàng thì bạn có nguy cơ liên đới trách nhiệm.
P/S : Suy nghĩ kỹ trước khi làm.

cdxf viết 15:42 ngày 01/10/2018

Nói gì thì nói cái ngân hàng lớn vậy mà đi dùng joomla thì cũng hơi lạ

Thành Võ viết 15:33 ngày 01/10/2018

Ảnh này của anh Khoa Phạm mà

Bài liên quan
0