Citat:
Ursprungligen postat av
groggmongo
Nej, nej, nej, sluta nu.
Det "hackarna" har gjort är att utnyttja ett miss av programmeraren så man har lyckats ställa frågor direkt mot databasen via något formulär på siten. Detta är det absolut vanligaste "hacket" som liknande siter råkar ut för. Det man kan komma åt då är alltså domar eller inloggningsuppgifter.
Att man skulle ha lyckats kapa hela betalningstjänster är extremt osannolikt.
Betalade dessutom skälv, med kort, på sidan. Blev slussad till min bank och pengar drogs från kortet.
Lugn nu.
Öhm, jag vet vad SQL-injections är. Det var i deras ajaxfiler som SQL-hålet fanns, för övrigt.
Du tycks däremot inte vara medveten om att det fanns fler hål, av flera typer. Hela sidan var t.ex. fylld med XSS-hål dessutom.
Det är inte alls "extremt osannolikt". Allt man behöver tillgång till är deras FTP eller kanske direkt kommit åt det via SSH.
Eller till och med utnyttjat det faktum att de använde direkta sökvägar där deras PHP-kod direkt hämtade filerna under press-sektionen och på något sätt utnyttjade det faktum att de kallade på funktioner direkt baserat på vilken sökväg man angav (även fast det här sista är mycket mer osannolikt)