Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

17.01.2009, 05:56
|
|
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме: 1495545
Репутация:
242
|
|
http://www.kazfoto.com/search.php?search=%22%3E
какая красота, уххх 
|
|
|

17.01.2009, 05:56
|
|
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме: 1495545
Репутация:
242
|
|
http://www.php.net/htmlspecialchars
|
|
|

17.01.2009, 05:59
|
|
Новичок
Регистрация: 26.09.2007
Сообщений: 20
Провел на форуме: 286300
Репутация:
15
|
|
Да никак....брось ты это дело...он весь дырявый
|
|
|

17.01.2009, 07:09
|
|
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме: 17075
Репутация:
9
|
|
Сообщение от BlackSun
XSS
http://www.kazfoto.com/search.php?gid_search=57&search="><script>alert()</script><noscript>&match_type=any
^ собственно xss там повсюду, даже если передавать не сушествующие параметры
Это я вроде поправила. Гляньте, пожалуйста, правильно ли я понимаю, что то что теперь - это не xss именно в данном случае.
Искренне прошу прощения за Ваше потраченное время на мою проблему. Спасибо 
|
|
|

17.01.2009, 10:20
|
|
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме: 10046345
Репутация:
4589
|
|
Не поправили  Я же написал - xss повсюду, видимо в скрипте где-то юзается весь глобальный массив $_GET
http://www.kazfoto.com/?'>"><script>alert()</script>
|
|
|

19.01.2009, 02:41
|
|
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме: 17075
Репутация:
9
|
|
Знать бы еще что с этой переменной делать. Вроде я ее нашла. Если я правильно понимаю, то при echo - htmlspecialchars, в href urlencode, а в сквилах mysql_real_escape_string. Если я пройдусь по коду и расставлю это - будет шанс, что уязвимостей по крайней мере станет меньше или что-то друное нужно делать?
|
|
|

19.01.2009, 03:03
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
При нажатии на кнопку "ок" при галке "Клиент" вылазиет ошибка =\
|
|
|

19.01.2009, 23:42
|
|
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме: 17075
Репутация:
9
|
|
Чето не поняла. Если поля не заполнены то просто перекидывает на страницу с текстом, что Вы не мембер и т.д. Или при какихто условиях что-то по-другому срабатывает? Можно более детальней?
И еще раз хотелось поблагодарить всех, кто потратил время на мой сайт. ПАСИБАЧКИ! Поверьте, Вы вносите ценный вклад в обучение php и сайтостроительству одной девушки, красавицы, активистки.
Жду еще сообщений. У меня на сайте есть раскрытие путей?
Последний раз редактировалось fishkaz; 20.01.2009 в 00:50..
|
|
|

22.01.2009, 19:21
|
|
Новичок
Регистрация: 19.01.2009
Сообщений: 16
Провел на форуме: 137043
Репутация:
5
|
|
съезжает левое меню http://www.kazfoto.com/World_and_countries_g57.html
|
|
|

22.01.2009, 23:14
|
|
Участник форума
Регистрация: 27.02.2006
Сообщений: 261
Провел на форуме: 515774
Репутация:
71
|
|
кароче автору рекомендуется сначало почитать пару книг о веббезопасности а потом сайты делать )))
ниче не фильтруется ниче не блочиться все как на ладони ..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|