AbdulkadirAvan adlı üyeden alıntı

Merhaba arkadaşlar Thumbnail özelliği kullanıyorsanız Thumbnail kodlamasında büyük bi açık var onu kapatmanız gerekir.

Örneğin thumb.php?img=resim.jpg şeklinde resimi çekiyoruz.. Thumbnail kodları bu çekilen dosyanın resim olup olmadığını kontrol etmiyor..

Bu nedenden ötürü sitenize giren kötü insanlar thumb.php?img=sql.php gibi sorguyla sizin sql dosyanızı ele geçirebilir.. (budara sql.php hayalidir varsa ele geçirir yoksa başka herhangi bir dosyayı ele geçirme olasılığı vardır.)

bu açıktan kurtulmak için Thumbnail dosyanıza resim mi değil mi tarzı bir kontrol yapmanız iyi olacaktır zaten kontrol varsa önemli değil..


timthumb.php açığından bahsediyosunuz sanırım? ama o açığı kapattım