
27.01.2009, 16:37
|
|
Новичок
Регистрация: 19.01.2009
Сообщений: 12
С нами:
9110020
Репутация:
92
|
|
SQL иньекции
в
1. /search.php
2. /faq_ru.php
3. /index.php
4. /recover.php
5. /confirm_no_email.php
6. /takelanguage.php
7. /forums.php
8. /login.php
9. /userdetails.php
т.д. (дальше не проверял)
которые возникают из-за недостаточной фильтрации следующих полей http запросов:
referer:'
x-forwarded-for:'
client-ip:'
SQL Error You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '>= first AND <= last' at line 1
XSS в
/recover.php
если в POST запросе значение email передать к примеру
<script>alert(12345)</script>
Последний раз редактировалось Maestus; 27.01.2009 в 17:23..
|
|
|