![]() |
Надо срочно потестить маленькие скрипты
Здрасьте,
сделал вот тестовое задание для устройства на работу пхп-программером, сами понимаете - всё должно быть идеально. От вас просьба потестить его во всем - начиная от валидности и актуальности html, до уязвимости и быстродействия скриптов. http://dev.centerft.com/blog/admin/index.php sources (~9 kb): http://dev.centerft.com/blog/admin/admin_utility.zip Естественно не за спасибо. Тем кто активно поможет, помогу яндекс деньгами :) |
Xss в имени пользователя :-)
|
При добавлении нового:
Некоторые поля уязвимы.. '"/><script>alert(/1/)</script> Активка |
ничего не фильтруется кроме login =)
Цитата:
|
размеры полей контролируй
|
Год рождения можно поставить Нулевым так не бывает :-)
|
Проверь на валидность редактирование пользователей
|
ОНОТОЛЕЙЙЙЙ - Xss почини наконец )))
|
Не связаны логически между собой поля Age (Возраст) и Birthday (Дата рождения).
|
А как вам это :-)
|
| Время: 00:57 |