ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

html в самописном форуме. Возможные уязвимости ?
  #1  
Старый 20.09.2005, 13:17
Dro
Новичок
Регистрация: 09.03.2005
Сообщений: 2
Провел на форуме:
170

Репутация: 0
По умолчанию html в самописном форуме. Возможные уязвимости ?

в самописном форуме идет проверка вводимого html через регулярные выражения дабы отключить его. подскажите возможные уязвимости?

sub Str2N($){
my $str = $_[0];

$str =~ s/\\/\\\\/g;
$str =~ s/\n/\\n/g;
$str =~ s/\r/\\r/g;
$str =~ s/'/\\'/g;
$str =~ s/"/\\"/g;
$str =~ s/<\/script>/<\\\/script>/gi;
$str =~ s/<script/<scri\\pt/gi;
return $str;
}
 
Ответить с цитированием

  #2  
Старый 22.09.2005, 14:37
Sn_key
Участник форума
Регистрация: 07.03.2005
Сообщений: 160
Провел на форуме:
418635

Репутация: 30
Отправить сообщение для Sn_key с помощью ICQ
По умолчанию

Нету их!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В популярном форуме найдены уязвимости dance Мировые новости 4 01.11.2005 13:17
Возможные уязвимости хостеров. Apache. Егорыч+++ *nix 15 24.07.2005 17:07
Что можно сделать на форуме phpBB 2.0.13, если html разрешён? temon Форумы 3 02.05.2005 19:17
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Уязвимости в форуме http://elinks.ru SenDer Форумы 1 07.07.2004 12:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ