- Окт
- 701
- 217
Пользователь
@ⲇⲉⲣυⲧⲁⲧ ⲣⲓⲧⲉʀⲋⲕⲓⲩ 𓆩♡𓆪, Сайт есть
By registering with us, you'll be able to discuss, share and private message with other members of our community.
SignUp Now!а ты у себя в бд не удалял аккаунт хоть?Тоже самое ничего нету
сайт есть у тебя?
можешь ссылку кинуть?
а ты хоть что сюда пишешь?
а именно внешний ип или 127.0.0.1а ты хоть что сюда пишешь?
// Игровая БД
'db_game' => [
'host' => 'ип', - сюда
'port' => 3306,
'name' => 'название',
'user' => 'юзер',
'pass' => 'пасс',
'charset' => 'utf8mb4',
],
поэтому ничего и не работает, нужен внешний ип127.0.0.1
а, у тебя на бинхосте, крч, RIP это внешний ип, но на бинхосте его нет, если нужен бесплатный сервер для логов то лучше использовать castle-hostЭто или Айпи сервера
Спасибо одному человечку @Spolzer что указал на уязвимости, так что было исправлено все ниже:
- CSRF — нет токенов, любой сайт может делать POST от имени юзера
- Rate limiting — нет защиты от брутфорса логина/PIN
- Privilege escalation — update_user/delete_rule/reset_fine не проверяют уровень доступа
- Session fixation — session_regenerate_id не вызывается при логине
- XSS — аватар URL никак не валидируется, вставляется в src...
После обновы не отображаются данные в вкладках:
Наказания
Дома
Бизнесы
Выданные предметы
Логирование
Игроки
Администрация
Завтра решу данные проблемы, так что временно лучше скачивать версию 1.0
Починил все отображения, теперь все работает, также были устранены еще уязвимости, на данный момент их не наблюдаю