Просмотр полной версии : FreeSite.pp.ru
-Hormold-
01.11.2008, 18:52
Прошу проверить http://freesite.pp.ru/
Движок свой,форум miniBB - http://freesite.pp.ru/board/.
Проверяем всё!
map.xml и maps.xml - google map :)
P.S. за баги дам +3!
Зарегал пользователя с ником ''''' и паролем '''''
Когда вхожу, мне пишут "Привет, ", а потом как жму "Личный кабинет" - "вы не вошли"
Поле e-mail не проверяется при регистрации.
http://freesite.pp.ru/?act=ref&key - на этой странице часть текста в win-1251, часть в utf-8
При добавлении домена, ни домен, ни днсы не проверяются (добавил домен ''', днсы такие же:))
В maps.xml и map.xml все адреса начинаются с "hhttp"...
Особо проверить не смог, видимо, вывод ошибок выключен, форум не смотрел.
-Hormold-
01.11.2008, 20:48
Поле e-mail не проверяется при регистрации.
http://freesite.pp.ru/?act=ref&key - на этой странице часть текста в win-1251, часть в utf-8
E-mail я наверно уберу, без него лучше.
http://freesite.pp.ru/?act=ref&key=... - это google скрипт(удаление 404)
хз как зайти жму кабинет пишет вы не вошли
при чеке доменов ввел ' написало домен свободный
http://freesite.pp.ru/index.php?act=---1-1-1--1--1--1-1[][1]1[]1[1[[1[]1%27
какаято ху:ита выпала можете поискать тут
-Hormold-
01.11.2008, 21:10
http://freesite.pp.ru/index.php?act=---1-1-1--1--1--1-1[][1]1[]1[1[[1[]1%27
какаято ху:ита выпала можете поискать тут
Я же отписался, это google сервис устранения 404 ошибок!
-Hormold-
01.11.2008, 21:20
Выставил ограничение на длину...
XSS в форуме переменная memberSearch и memberSearchVal
1) /board/index.php?action=members&memberSearchVal=1111111email@address.tst&memberSearch=>"><ScRiPt%20%0a%0d>alert(834299739752)%3B</ScRiPt>
2) /board/index.php?action=members&memberSearchVal=>"><ScRiPt%20%0a%0d>alert(867099807991)%3B</ScRiPt>&memberSearch=user_id
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot