ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.01.2010, 16:45
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

ReduKToR
Судя по тому что я вижу, то у тебя в "проэкте" иньекция:
PHP код:
mysql_query("INSERT INTO `sniff`.`users` (`login` ,`password`) VALUES ('".$_GET['login']."', '".md5($_GET['pass'])."');"); 
Переменные с $_GET не обрабатываются addslashes.
 
Ответить с цитированием

  #12  
Старый 02.01.2010, 19:56
Аватар для programming
programming
Участник форума
Регистрация: 26.08.2009
Сообщений: 138
Провел на форуме:
201522

Репутация: 18
По умолчанию

Проблема решена.
 
Ответить с цитированием

  #13  
Старый 15.06.2010, 17:24
Аватар для Leon1010
Leon1010
Новичок
Регистрация: 25.05.2006
Сообщений: 28
Провел на форуме:
145444

Репутация: 13
Отправить сообщение для Leon1010 с помощью ICQ
По умолчанию

programming А можно узнать для чего вам авторегистратор на моем рейтинге?
Может мне вам дефолтный код прохождения капчи проще выдать?))
 
Ответить с цитированием

  #14  
Старый 16.06.2010, 02:35
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

ReduKToR
Клевый код, пох что с sql уязвимостью. Да еще и нет проверки на повторы логинов в БД.

ЗЫ по сабжу, капча елементарно парситься, заходим на страницу регистрации, сейвим куки COOKIJAR далее заходим на капчу с етими куками, сейвим капчу, шлем на АнтиКапча, заполняем ПОСТ форму и сабмитим.
Цитата:
src="/simg/capchi.php?id=6253336864c17ff158342f"
 
Ответить с цитированием

  #15  
Старый 16.06.2010, 12:06
Аватар для Leon1010
Leon1010
Новичок
Регистрация: 25.05.2006
Сообщений: 28
Провел на форуме:
145444

Репутация: 13
Отправить сообщение для Leon1010 с помощью ICQ
По умолчанию

Цитата:
Сообщение от b3  
ReduKToR
ЗЫ по сабжу, капча елементарно парситься, заходим на страницу регистрации, сейвим куки COOKIJAR далее заходим на капчу с етими куками, сейвим капчу, шлем на АнтиКапча, заполняем ПОСТ форму и сабмитим.
А лекарство от этого не подскажете?
 
Ответить с цитированием

  #16  
Старый 16.06.2010, 14:12
Аватар для roxblnfk
roxblnfk
Познающий
Регистрация: 07.02.2010
Сообщений: 70
Провел на форуме:
217996

Репутация: 56
Отправить сообщение для roxblnfk с помощью ICQ
По умолчанию

делать регу на флэш, которая загружается яваскриптом
 
Ответить с цитированием

  #17  
Старый 16.06.2010, 14:22
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
Сообщение от b3  
ReduKToR
Да еще и нет проверки на повторы логинов в БД.
Если в БД поле login не unique, то да
 
Ответить с цитированием

  #18  
Старый 16.06.2010, 14:55
Аватар для Leon1010
Leon1010
Новичок
Регистрация: 25.05.2006
Сообщений: 28
Провел на форуме:
145444

Репутация: 13
Отправить сообщение для Leon1010 с помощью ICQ
По умолчанию

Цитата:
Сообщение от roxblnfk  
делать регу на флэш, которая загружается яваскриптом
А что нибудь по проще без флеша есть?
 
Ответить с цитированием

  #19  
Старый 16.06.2010, 15:39
Аватар для roxblnfk
roxblnfk
Познающий
Регистрация: 07.02.2010
Сообщений: 70
Провел на форуме:
217996

Репутация: 56
Отправить сообщение для roxblnfk с помощью ICQ
Talking

Цитата:
Сообщение от Leon1010  
А что нибудь по проще без флеша есть?
придумать то можно.. например динамические формы, подгружаемые яваскриптом переменной функцией с варьирующими значениями переменных, при этом капча будет состоять из множества подгруженных миникартинок в несколько пикселей (картинки генерируются автоматически из условия предварительной генерации капчи скриптом php) и эти картинки динамически двигаются в зависимости от положения курсора. Если курсор навести в требуемую зону (которая каждый раз в разных местах страницы), то мини-картинки составной капчи перейдут в нужне координаты и вырисуется целостная капча, которую юзер должен расшифровать и ввести в динамически сгенерированную форму
всё зависитот извращённости ума и твоих возможностей.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Автоматическая регистрация аккаунтов в сервисах социальных закладок.Постер в закладки GenaD Разное - Покупка, продажа, обмен 0 08.11.2009 06:16
Регистрация (прогон) сайтов в каталогах vok777 О Работе 1 12.05.2009 22:38
Автоматическая регистрация уинов ( внутри %) gemaglabin ICQ 15 13.04.2007 17:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ