![]() |
Сайт не фильтрует вводимые символы!
Добрый день!
Господа! Позвольте маленький вопрос! Дело в том, что у моего знакомого есть сайт, хороший, очень профессиональный... И все бы ок, Да есть одно место, как бы это сказать... Тонкое место! Вот что там: Форма для восстановления забытых пассов, где просят ввести логин. Вместо логина - я ввожу нечто типа: <img src=http://.........ru/111.jpg> и вуаля! Вижу свою картинку на экране! Это прокатывает и с остальными тегами... Но php и тд - он не воспринимает... Подскажите, как эту фишку можно заюзать??? Что-то я не воткну... Спасибо! |
это простая Xss,читай статьи про это.
|
Цитата:
напрмер: функция htmlspecialchars напрмер у тебя форма Цитата:
Цитата:
и всё) экзамены-зло //чуть не забыл прочти всё же пару статей про безопасный кодинг на пхп |
| Время: 21:58 |