Просмотр полной версии : http://quest.fsb-my.name/
BlackSun
02.10.2008, 15:25
Собственно сабж: http://quest.fsb-my.name
Проверьте, может что не углядел .. за любую багу - с мну +5 :)
PS: не считаются "баги", которые идут по квесту
Я задефейсил твой сайт :)
BlackSun
02.10.2008, 16:27
Я задефейсил твой сайт :)
Это был даже не дефейс) Йа htmlspecialchars поставил до того, как в переменную заносился текст)
ЗЫ: ну а если настаиваешь на дефейсе - то за дефы на ачате банят ;)
я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)
пс. кот замечательный.
BlackSun
02.10.2008, 16:40
я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)
пс. кот замечательный.
function filter($var)
{
return addslashes(htmlspecialchars(trim($var)));
}
Этого достаточно
Листинг директорий
/icons/
/webmail/themes (и все вложенные директории)
/webmail/inc/
/webmail/docs/
http://quest.fsb-my.name:80/config - DirectAdmin
Вообщем мелочи :)
[No Comments]
http://quest.fsb-my.name/webmail/index.php/webmail/index.php?f_email=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
Dr.Frank
04.10.2008, 15:29
Тебе самому то не стремно сидеть на MSIE?
Эм... неправильное определение )) я с оперы сижу))
BlackSun
04.10.2008, 15:40
Эм... неправильное определение )) я с оперы сижу))
Правильное, ты настру поставить, Идентифицировать как Opera
function filter($var)
{
return addslashes(htmlspecialchars(trim($var)));
}
Этого достаточно
Зачем addslashes ?
проверь http://quest.fsb-my.name/code.php
хотя может показалось..
BlackSun
05.10.2008, 17:20
проверь http://quest.fsb-my.name/code.php
хотя может показалось..
И че с ним?) все пашет
да это не совсем в эту тему =) просто 7 DES hash не пашет =,)
MisterMok
03.11.2008, 10:52
А движком не поделишся? Пожалуйста :)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot