PDA

Просмотр полной версии : http://quest.fsb-my.name/


BlackSun
02.10.2008, 15:25
Собственно сабж: http://quest.fsb-my.name
Проверьте, может что не углядел .. за любую багу - с мну +5 :)

PS: не считаются "баги", которые идут по квесту

Chaak
02.10.2008, 16:24
Я задефейсил твой сайт :)

BlackSun
02.10.2008, 16:27
Я задефейсил твой сайт :)
Это был даже не дефейс) Йа htmlspecialchars поставил до того, как в переменную заносился текст)

ЗЫ: ну а если настаиваешь на дефейсе - то за дефы на ачате банят ;)

lisa99
02.10.2008, 16:36
я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)

пс. кот замечательный.

BlackSun
02.10.2008, 16:40
я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)

пс. кот замечательный.

function filter($var)
{
return addslashes(htmlspecialchars(trim($var)));
}

Этого достаточно

AKYLA
03.10.2008, 01:00
Листинг директорий
/icons/
/webmail/themes (и все вложенные директории)
/webmail/inc/
/webmail/docs/
http://quest.fsb-my.name:80/config - DirectAdmin

Вообщем мелочи :)

slider
04.10.2008, 07:53
[No Comments]

http://quest.fsb-my.name/webmail/index.php/webmail/index.php?f_email=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E

Dr.Frank
04.10.2008, 15:29
Тебе самому то не стремно сидеть на MSIE?
Эм... неправильное определение )) я с оперы сижу))

BlackSun
04.10.2008, 15:40
Эм... неправильное определение )) я с оперы сижу))
Правильное, ты настру поставить, Идентифицировать как Opera

Isis
05.10.2008, 01:53
function filter($var)
{
return addslashes(htmlspecialchars(trim($var)));
}

Этого достаточно
Зачем addslashes ?

Serji0
05.10.2008, 17:15
проверь http://quest.fsb-my.name/code.php
хотя может показалось..

BlackSun
05.10.2008, 17:20
проверь http://quest.fsb-my.name/code.php
хотя может показалось..
И че с ним?) все пашет

Serji0
05.10.2008, 17:45
да это не совсем в эту тему =) просто 7 DES hash не пашет =,)

MisterMok
03.11.2008, 10:52
А движком не поделишся? Пожалуйста :)