Тема: CRLF injection
Показать сообщение отдельно

  #10  
Старый 13.04.2007, 15:12
Slon
Участник форума
Регистрация: 09.12.2005
Сообщений: 162
Провел на форуме:
701592

Репутация: 91
По умолчанию

Если ты про мой случай то тут не важно, на чем он написан, это может катить в старых ikonboard (не проверял) в wr_forum

Инфа храниться в виде типа
|slon|123|admin|hek...|
и записываеться в файлы, таких приложений очень мало, все используют базу, но иногда попадаються... Если вставить <crlf> то можно добавлять в этот конфигурационный файл произвольные строки.. Опять же зависит от конкретного случая

CASH, так что там про табуляцию то говорил? Что дает эта уязвимость?