Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   www.kazfoto.com (https://forum.antichat.xyz/showthread.php?t=101454)

fishkaz 16.01.2009 01:04

www.kazfoto.com
 
Пожалуйста, посмотрите сайт на наличие проблем с безопасностью и возможных инъекций, ошибок и багов. Очень рассчтываю на конструктивные ответы и помощь в том, как от этого избавиться (т.к. не очень сильна в кодинге). Заранее всех-всех благодарю. :)

AKYLA 16.01.2009 23:16

По идее слепые скули
http://www.kazfoto.com/image.php?src=23+or+1%3D0
http://www.kazfoto.com/news_details.php?id=99+or+1%3D0
http://www.kazfoto.com/view_photog.php?photogid=1+or+1%3D0
http://www.kazfoto.com/image.php?src=32+or+1%3D0

fishkaz 16.01.2009 23:48

А как от этого избавиться?

BlackSun 17.01.2009 00:04

XSS
http://www.kazfoto.com/search.php?gid_search=57&search="><script>alert()</script><noscript>&match_type=any
^ собственно xss там повсюду, даже если передавать не сушествующие параметры

vitalikis 17.01.2009 00:07

ссылку на ачат установи

баг с вёрсткой:

и на главной странице при клике на любом пустом месте открывается https://www.capitaller.ru/

http://img517.imageshack.us/img517/6...4695pb6.th.jpg

fishkaz 17.01.2009 00:46

Ссылка есть внизу сайта уже несколько дней висит. С дизайном работаю, поэтому проблемы. Подскажите что с кодом делать?

vitalikis 17.01.2009 01:01

XSS лечи фильтрацией

Можеш почитать здесь: http://zhilinsky.ru/2008/05/08/anti-xss-script/
Или в гугле

fishkaz 17.01.2009 01:13

Очень благодарна за Ваше понимание. Пожалуйста, помогите закрыть дыры.

Xcontrol212 17.01.2009 03:45

Код:

http://www.kazfoto.com/view_photog.php?photogid=%22%3E%3Cscript%3Ealert(/xss/)%3C/script%3E
XSS

fishkaz 17.01.2009 04:51

А что делать? Как избавиться?


Время: 06:01