Bugün bir arkadaşımın söylemesi ile gördüm, joomla nın her zamanki işleri email adresini kontrol etmiyor tam olarak kodları görmedim ama şöyle bir yapılabilir  " ' " token girilmesi ile sistem direk admin pass değiştirilmesi geliyor. Ama düşünceme göre mail kontrol fonsiyonu uygulanırsa sanırım sorun kalmaz. Kodlar şöyle

CODE:
  1. function emailKont($mail) {
  2. $değişken = "^[_a-z0-9-]+(\.[a-z0-9-]+)*@([0-9a-z][0-9a-z-]*[0-9a-z]\.)+[a-z]{2}[mtgvu]?$”;
  3. if(eregi($değişken,$mail)) {
  4. return 1;
  5. }else{
  6. return 0;
  7. }
  8. }

 

 

bu fonksiyonu reset admin alanındaki input değişkenine uyarlayın ;) Kolay Gelsin

bu arada açığa neden olan yapı

CODE:
  1. index.php?option=com_user&view=reset

Random Posts

This post has Yorum Yok. Yorum Yaz