PDA

Просмотр полной версии : Xss


cardons
28.12.2005, 23:07
Вот пишут как типа взломать phpbb 2.0.18 через XSS.А как убрать эту ошибку?

Barsik
29.12.2005, 01:23
Отключить bb код вроде Или тэги. Что то типа того
Не уверен в ответе

fucker"ok
29.12.2005, 06:28
xss может быть не только в бб тэгах.
Нужно вовремя поставить заплатку. Хотя между открытием xss и выходом заплатки может пройти время.

GreenBear
30.12.2005, 00:36
Исправить уязвимый код ;)

cardons
31.12.2005, 04:17
Исправить уязвимый код ;)
Я прошу как его исправить

censored!
31.12.2005, 05:11
Я прошу как его исправить
Очевидно посмотреть патч на http://www.phpbb.com

Кста, 2.0.19 вышел.

+ у них на сайте бестолковая пассивная XSS:
_http://www.phpbb.com/lists/?p=unsubscribe&unsubscribeemail=%22%3E%3Cscript%3Ealert%28%2Fcens ored%21%2F%29%3C%2Fscript%3E

cardons
31.12.2005, 06:16
Да насчет 2.0.19 я уже часа 4 лецезрею

SanyaX
31.12.2005, 09:17
Тебе поможет поисковник на античате а если нету ты поможет gogle.com удачи.

dinar_007
31.12.2005, 14:29
Тебе поможет поисковник на античате а если нету ты поможет gogle.com удачи.

Лично я тут не видел тем с заплатками данной версии форума )))