@TaiAnjingLu as I introduced I share this vul. because of educational purposes. I couldn't show what you should type into textfield. and yes it works at 1.4.4 and 1.4.6 versions
açığın temeli addslashesden değil mysql_real_escape_sctrings(); kullanılmadığından. konu da benimle değil MyBB forum sistemiyle alakalı. ben duyacağımı da bileceğimi de biliyorum merak etmeyin :)
then, what should I type into the textfield?
i tried this:
none'; update mybb_users set usergroup=4 where uid=1212 or '
this doesn't work, it's blocked by something like @burakbozyigit said (addslashes()) =))
TaiAnjingLu 2 months ago
@TaiAnjingLu as I introduced I share this vul. because of educational purposes. I couldn't show what you should type into textfield. and yes it works at 1.4.4 and 1.4.6 versions
r1dv4n 2 months ago
merhaba burakbozyigit,
açığın temeli addslashesden değil mysql_real_escape_sctrings(); kullanılmadığından. konu da benimle değil MyBB forum sistemiyle alakalı. ben duyacağımı da bileceğimi de biliyorum merak etmeyin :)
r1dv4n 10 months ago