Просмотр полной версии : Интернет Магазин Toniss.ru
Sholoman
04.07.2008, 21:12
Всем привет. Купил и переписал магазин, хотел проверить его на уязвимость. Может что-то и забыл дописать или поставить. Сайт Www.toniss.ru Открывать только браузерыми на русском языке. :) Прошу отписывать всё то, что нашли. Буду ждать новостей!
че тут проверять - все на паблик движках стоит -oscomerce,wordpress, phpbb, будет в них дырка новая- поломают.
Sholoman
05.07.2008, 13:26
Ещё раз для особых повторяю. Форум проверять ненужно!
Надо только магазин. Магазин я переписывал, до движка тоже дело дошло, движок ты правильно назвал оси и ?
Ещё раз для особых повторяю. Форум проверять ненужно!
Надо только магазин. Магазин я переписывал, до движка тоже дело дошло, движок ты правильно назвал оси и ?
O_0 'особый' пасиб пасиб не надо так )
извени больше не буду проверять твой форум.
BlackSun
06.07.2008, 23:15
XSS в добавлении товара
(например тут: http://toniss.ru/shop/product_info.php?cPath=5_6&products_id=1013879)
Поле Количество: хоть и ограничено 4 символами, но на стороне сервера вообше проверок нет, мона заслать че душе угодно))
----
http://toniss.ru/shop/products_new.php?page=2&action=add_product
тоже самое - без проверок
BlackSun
06.07.2008, 23:49
Раскрытие путей:
http://toniss.ru/shop/rss2.php?feed=specials%00&limit=-1
--
Просто бага:
http://toniss.ru/shop/products_new.php?page=-1999999
Новые товары Показано -19999999 - -19999990
Sholoman
07.07.2008, 00:42
ShAnKaR Я просто уже про это писал , а сообщение удалили, незаметил.
BlackSun Спасибо. Буду думать как исправить.
Буду думать как исправить.
strip_tags()
htmlspecialchars()
htmlentities()
stripslashes()
addslashes()
з.ы. https://forum.antichat.ru/showpost.php?p=461243&postcount=1
Sholoman
07.07.2008, 17:09
Кто сможет украсть чужой акк с паролем, найти майл админа (желательно с паролем) или всячески испоганить бузу при этом доказав что это он поставлю +10. При всём уваженнии дописывание Адреса до бага я неочень ценю. Можно чтонить пожёще ?
halkfild:
не флудите, пишите по теме!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot