
06.07.2009, 10:10
|
|
Новичок
Регистрация: 20.09.2008
Сообщений: 3
Провел на форуме: 42073
Репутация:
0
|
|
16 символов :(
На одном ресе обнаружил такую штуку: когда входишь на сайт то на странице пишется "Привет ЛОГИН". так вот, при регистрации в поле логин никакой фильтрации нет и можно указывать любые символы. Облом лишь в том что обработчик формы не регает логины больше 16 символов!
Подскажите как можно использовать эту уязвимость. работает phpinfo() sleep(), а больше не хватает у меня ни фантазии ни символов
|
|
|