Показать сообщение отдельно

  #2  
Старый 25.11.2007, 20:18
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

многих разделов нету(типа реклама на сайте и т.п)
ну думаю это временно, также:
http://test.yo-host.ru/users/cp/balance_histrory/
Block empty not found in user.tpl

ACTIVE XSS
при отправке личного сообщения в поле заголовок
========================================
время от времени выпадает:
Код:
Warning: kernel::require_once(public_html/system/class.user.php) [function.kernel-require-once]: failed to open stream: No such file or directory in public_html/system/kernel.php on line 91

Fatal error: kernel::require_once() [function.require]: Failed opening required 'system/class.user.php' (include_path='.:/usr/local/lib/php') in public_html/system/kernel.php on line 91
=======================================
ADD №3
даж незнаю хорошо это или плохо, но при попытке как либо обойти фильтрацию против xss например:
<img src=javascript:alert('ok')>
- это просто переставляет отображаться, т.е. например если пм с таким заголовком отправить - его можно будет прочесть только сформировав спец урл.. пока писал понял - это не баг, это фича)

Последний раз редактировалось BlackCats; 25.11.2007 в 20:56..