Allora con pagina delete_users.php possiamo eliminare un utente dal forum senza nessuna conferma.
Ora ammettiamo che ci stia antipatico un utente , ci dirigiamo nella lista utenti (es.
Così faremo un exploit del genere:
Adesso camuffiamo con il bbcode l'url
e spediamo un pm all'utente:
"http://belleragazze.it"
Appena l'utente apre la pagina si troverà eliminato dal forum...
PS: il pm generalmente deve essere spedito all'admin , perchè solo lui ha tali permessi...e non lamerate!
;)
I?m The Best(ia)
+******++++++*****+++++*
Ora ammettiamo che ci stia antipatico un utente , ci dirigiamo nella lista utenti (es.
Perfavore,
Entra
oppure
Registrati
per vedere i Link!
) clicchiamo il tasto destro troveremo l'ID dell'utente.Così faremo un exploit del genere:
Perfavore,
Entra
oppure
Registrati
per vedere i Link!
Adesso camuffiamo con il bbcode l'url
e spediamo un pm all'utente:
"http://belleragazze.it"
Appena l'utente apre la pagina si troverà eliminato dal forum...
PS: il pm generalmente deve essere spedito all'admin , perchè solo lui ha tali permessi...e non lamerate!
;)
I?m The Best(ia)
+******++++++*****+++++*