|
Otsikko: Outoja vierailuja "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla Kirjoitti: Robinson - 7.03.2010, 19:05 Huomasin Google Analytics -raportista, että sivustoni "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla oli vierailtu muutamaan kertaan.
Asia pisti silmään siksi, koska kyseisellä sivulla ei ole lainkaan Frontendin kirjautumismodulia aktiivisena, koska teen kaiken Administrator-osastolla ja olen sivuston ainoa ylläpitäjä. En ole tullut ajatelleeksi, että esim. Käyttäjätunnus unohtunut -sivulle pääsee kirjoittamalla domainin perään Lainaus /index.php?option=com_user&view=remind Tuleeko guruille mieleen, miksi joku haluaisi loadata nämä sivut esiin? Onko väärinkäytöksen mahdollisuuksia? Otsikko: Vs: Outoja vierailuja "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla Kirjoitti: quietfinn - 7.03.2010, 21:22 Tuo liittynee Joomlassa ennen 1.5.6 versiota olleeseen bugiin:
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.html Otsikko: Vs: Outoja vierailuja "Käyttäjätunnus unohtunut" ja "Salasana unohtunut" -sivuilla Kirjoitti: Robinson - 8.03.2010, 10:22 Versio oli 1.5.9 (ja nyt toki 1.5.15, kun havaitsin, että oli jäänyt päivittämättä).
|