Показать сообщение отдельно

  #24  
Старый 03.12.2009, 14:35
Mars803
Новичок
Регистрация: 08.05.2009
Сообщений: 16
С нами: 8952742

Репутация: 1
По умолчанию

XSS которая влечёт за собой последовательную работу с переменной (например вывод её на экран другим пользователям, запись в базу и тп) она опасна, а остальные почему то я думаю фильтровать не обязательно, только взгляните:
PHP код:
<?php
if(isset($_GET['gg']))
{
echo(
$_GET['gg']);
}
else
{
echo 
'server need a command';
}
?>
скрипт выводит на экран содержимое переменной, чем он может быть опасен? Да ничем, всё что туда введено будет обрабатываться как string а не как php код, запросы типа ?gg=<script>*** ничего не принесут т.к. другие это не увидят, запросы вида ?gg=';?>/?gg=']);?%3E тоже ничего не дадут так как обработаются как string, вот так вот.
 
Ответить с цитированием