the[ugly]one
25.01.2006, 11:53
тока что нашёл, смотрите сами:
UPDATE phpbb_posts_text SET post_subject = '<script>alert(document.cookie)</script>' WHERE post_text = 'мессага';
при открытии страници с "мессагой" алертит.
эсли вместо алерта вставить ' document.location="..." ', получицца небольшое западло %)
по ходу, то, что берётся из бд, не особо фильтруется, но с пхп-тегами не канает (пока.. посмотрим, что дальше буит)
ЗЫ: т.к. тема "обзор уязвимостей phpBB" закрыта, пришлось создавать новую тему
ЗЗЫ: возмозно, я не первый, кто это заметил, хз...
UPDATE phpbb_posts_text SET post_subject = '<script>alert(document.cookie)</script>' WHERE post_text = 'мессага';
при открытии страници с "мессагой" алертит.
эсли вместо алерта вставить ' document.location="..." ', получицца небольшое западло %)
по ходу, то, что берётся из бд, не особо фильтруется, но с пхп-тегами не канает (пока.. посмотрим, что дальше буит)
ЗЫ: т.к. тема "обзор уязвимостей phpBB" закрыта, пришлось создавать новую тему
ЗЗЫ: возмозно, я не первый, кто это заметил, хз...