ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

www.kazfoto.com
  #1  
Старый 16.01.2009, 01:04
Аватар для fishkaz
fishkaz
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме:
17075

Репутация: 9
Exclamation www.kazfoto.com

Пожалуйста, посмотрите сайт на наличие проблем с безопасностью и возможных инъекций, ошибок и багов. Очень рассчтываю на конструктивные ответы и помощь в том, как от этого избавиться (т.к. не очень сильна в кодинге). Заранее всех-всех благодарю.
 
Ответить с цитированием

  #2  
Старый 16.01.2009, 23:16
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

По идее слепые скули
http://www.kazfoto.com/image.php?src=23+or+1%3D0
http://www.kazfoto.com/news_details.php?id=99+or+1%3D0
http://www.kazfoto.com/view_photog.php?photogid=1+or+1%3D0
http://www.kazfoto.com/image.php?src=32+or+1%3D0
 
Ответить с цитированием

  #3  
Старый 16.01.2009, 23:48
Аватар для fishkaz
fishkaz
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме:
17075

Репутация: 9
По умолчанию

А как от этого избавиться?
 
Ответить с цитированием

  #4  
Старый 17.01.2009, 00:04
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

XSS
http://www.kazfoto.com/search.php?gid_search=57&search="><script>alert()</script><noscript>&match_type=any
^ собственно xss там повсюду, даже если передавать не сушествующие параметры

Последний раз редактировалось BlackSun; 17.01.2009 в 00:06..
 
Ответить с цитированием

  #5  
Старый 17.01.2009, 00:07
Аватар для vitalikis
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

ссылку на ачат установи

баг с вёрсткой:

и на главной странице при клике на любом пустом месте открывается https://www.capitaller.ru/

 
Ответить с цитированием

  #6  
Старый 17.01.2009, 00:46
Аватар для fishkaz
fishkaz
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме:
17075

Репутация: 9
По умолчанию

Ссылка есть внизу сайта уже несколько дней висит. С дизайном работаю, поэтому проблемы. Подскажите что с кодом делать?
 
Ответить с цитированием

  #7  
Старый 17.01.2009, 01:01
Аватар для vitalikis
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

XSS лечи фильтрацией

Можеш почитать здесь: http://zhilinsky.ru/2008/05/08/anti-xss-script/
Или в гугле
 
Ответить с цитированием

  #8  
Старый 17.01.2009, 01:13
Аватар для fishkaz
fishkaz
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме:
17075

Репутация: 9
По умолчанию

Очень благодарна за Ваше понимание. Пожалуйста, помогите закрыть дыры.
 
Ответить с цитированием

  #9  
Старый 17.01.2009, 03:45
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Код:
http://www.kazfoto.com/view_photog.php?photogid=%22%3E%3Cscript%3Ealert(/xss/)%3C/script%3E
XSS
 
Ответить с цитированием

  #10  
Старый 17.01.2009, 04:51
Аватар для fishkaz
fishkaz
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме:
17075

Репутация: 9
По умолчанию

А что делать? Как избавиться?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ