Vi prego ditemi qualcosa, datemi qualche consiglio...
![Crying or Very sad :cry:](./images/smilies/icon_cry.gif)
Moderatore: mod Generali
Ti giro la domanda, prova a pensare a quanti siti ci sono costruiti con oscommerce (lo e' anche googlestore), adesso dimmi quante volte hai sentito in rete parlare di frodi del genere. Se fosse cosi' facile da bucare pensi che non avrebbero gia' da tempo sfruttato questa possibilita'?Morgana ha scritto: Vi prego ditemi qualcosa, datemi qualche consiglio...
Tutto e' possibile, se sono entrati nei siti del governo americano e molti altri...Morgana ha scritto:...non lo so, io vi chiedo questo perché non sono un grande esperto...ma è comunque possibile una cosa del genere, nel senso che in un sito dove ci sono pagamenti con paypal, è possibile cmabiare l'indirizzo e-mail di riferimento?
E' in ASPLollo ha scritto:e sopprattutto non e' che il software di e-commerce pubblicizzato utilizza osc rivisto?
se si va nella demo admin si nota che cambia la veste grafica, ma che la sostanza e' uguale identica a osc
non so se e' la stessaMorgana ha scritto:...bello, mi fa piacere questa notizia...senti, ma nel tuo sito (non bucato) fai fatto entrambe le correzioni?...approposito io non riesco a trovare la seconda per caso è questa:
http://www.oscommerce.com/community/bug ... +Injection
Spam attraverso il contact_uszpeppe ha scritto: tralaltro non ho capito bene a che tipo di vulnerabilita' corrispondono le correzioni.