Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   http://rustrackers.ru (https://forum.antichat.xyz/showthread.php?t=125907)

RunDMX 18.06.2009 19:38

http://rustrackers.ru
 
Прошу проверить все самописное
http://rustrackers.ru
Банер в футере

Прошу без вандализма
И без накруток голосования

RunDMX 19.06.2009 12:11

одобрил чью то регистрацию проверяйте

Можете выложить пароль чтоб другие тоже могли проверить

http://rustrackers.ru/details.php?id=90

FriLL 19.06.2009 12:37

Цитата:

одобрил чью то регистрацию проверяйте

Можете выложить пароль чтоб другие тоже могли проверить
tester / tester@tester.ru / qwerty

POS_troi 19.06.2009 14:27

поставь ограничение на длинну сообщения..

http://rustrackers.ru/details.php?id=23 (пример)

RunDMX 20.06.2009 00:42

Взял на заметку насчет капчи,

как слова без пробелов лучше всего обрезать?

И ребят если не сложно
постарайтесь xss проверять тут
http://rustrackers.ru/details.php?id=90
пароль выше написан проверяйте на здоровье
просто не очень хочется
видеть <script> везде =)
спасибо

--------------------

preg_replace('/([^\s]{25})[^\s]+/', '<span title="$0">$1...</span>', $string)

как вам такая регулярка для решения проблемы с длинными словами?

W@r.N0i$e 20.06.2009 15:13

Если авторизироваться на сайте под теми данными которые ты дал, а потом вбить это
http://rustrackers.ru/admin.php?page=editblog
то ничего не произойдет, а вот так
http://rustrackers.ru/admin.php?page=editbloggg
Активная XSS.
P.S. Прости, если переборщил с alert'ами. Но раз тестить, то тестить :)

RunDMX 20.06.2009 23:17

Спасибо пофиксил


Время: 09:09