Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Самописное нечто (https://forum.antichat.xyz/showthread.php?t=202896)

Tmin10 09.05.2010 23:07

Самописное нечто
 
Прошу проверить самописную систему для сбора идей.
ВОТ АДРЕС



На ошибку типа
Код:

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /[path]/net/index.php on line 52
внимания не обращать, т.к. это ошибки хостера. Просто обновите страничку.

Админка тут.

Ссылку поставил.

z-kzn-z 10.05.2010 22:09

в добавлении идеи в имена полей ввода добавляем [], получаем
Warning: htmlspecialchars() expects parameter 1 to be string, array given in /[path]/net/add.php on line 14

в кукис PHPSESSID добавляем левые символы типа *^#@%, видим
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /[path]/net/vote.php on line 2

раскрытие путей, очень частые ошибки)


Время: 16:10