Bugün bir arkadaşımın söylemesi ile gördüm, joomla nın her zamanki işleri email adresini kontrol etmiyor tam olarak kodları görmedim ama şöyle bir yapılabilir " ' " token girilmesi ile sistem direk admin pass değiştirilmesi geliyor. Ama düşünceme göre mail kontrol fonsiyonu uygulanırsa sanırım sorun kalmaz. Kodlar şöyle
-
function emailKont($mail) {
-
$değişken = "^[_a-z0-9-]+(\.[a-z0-9-]+)*@([0-9a-z][0-9a-z-]*[0-9a-z]\.)+[a-z]{2}[mtgvu]?$”;
-
if(eregi($değişken,$mail)) {
-
return 1;
-
}else{
-
return 0;
-
}
-
}
bu fonksiyonu reset admin alanındaki input değişkenine uyarlayın
Kolay Gelsin
bu arada açığa neden olan yapı
-
index.php?option=com_user&view=reset


