![]() |
народ прошу помочь с xss...
как можно вывести алерт при таком php коде?(guestbook) PHP код:
============================================== $message = trim(strip_tags(addslashes($message))); $message = htmlspecialchars($message); |
Никак.
|
Цитата:
так что проблема решимая!!! тест dvwa 1.6 |
Цитата:
но в PHP код:
как это можно обойти? и еще: в переменную $name разрешено всего 10 символов! |
попробуй 'alert(1)
|
Цитата:
в $name я уже описал!!! |
Цитата:
P.S. dvwa пройти невозможно, на высоких уровнях имеются непроходимые задания, и судя по всему это одно из них. |
http://raz0r.name/vulnerabilities/sql-inekcii-svyazannye-s-multibajtovymi-kodirovkami-i-addslashes/
|
Цитата:
PHP код:
|
| Время: 03:17 |