Показать сообщение отдельно

  #3  
Старый 27.01.2009, 16:37
Maestus
Новичок
Регистрация: 19.01.2009
Сообщений: 12
С нами: 9110020

Репутация: 92
По умолчанию

SQL иньекции


в
1./search.php
2./faq_ru.php
3./index.php
4./recover.php
5./confirm_no_email.php
6./takelanguage.php
7./forums.php
8./login.php
9./userdetails.php
т.д. (дальше не проверял)

которые возникают из-за недостаточной фильтрации следующих полей http запросов:

referer:'
x-forwarded-for:'
client-ip:'

Цитата:
SQL Error You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '>= first AND <= last' at line 1
XSS в
/recover.php
если в POST запросе значение email передать к примеру
<script>alert(12345)</script>

Последний раз редактировалось Maestus; 27.01.2009 в 17:23..
 
Ответить с цитированием