HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Гостевая
  #1  
Старый 14.07.2006, 22:19
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию Гостевая

привет всем! ВОТ собственно моя первая гостевая книга!
оцение! скажите че не так! Мож какието баги найдете!))
Книга написана на php, имеет след возможности
фильтрация тегов,
возможность писать коментарии,
запоминает данные пользователя,
зашита от флуда(минимальное время между написанием сообшений с одного IP)
проверка данных вводимым пользователем
проверка состояния icq
разбиение на страницы
есть файл конфигурации для настройки книги! (42 пункта)

также есть админка! где можно:
удалять
редактировать сообшения
и банить пользователей по IP

p.s. не судите строго я ток начал учить php ))))
 
Ответить с цитированием

  #2  
Старый 06.08.2006, 20:21
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
С нами: 10966535

Репутация: 50
По умолчанию

Аввтар, ну что ты дал проверять?
гостевая, в которой хтмлчаром все наглухо фильтруется?...не стыдно...хоть бб теги добавь...или в админку пустил бы, а то тестить то собстнно нечего...

P>S>пару пассивных хсс нашел
http://mybook.h10.ru/index.php?P=<script>alert()</script>
http://mybook.h10.ru/writecoment.php?M=><script>alert()</script>&P=1
 
Ответить с цитированием

  #3  
Старый 06.08.2006, 21:32
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
С нами: 10676486

Репутация: 774
По умолчанию

В cookies:
При написании комментариев formnik:12345678901234567890>>>>>>>>>>>><script>al ert()</script>
и при обновлении страницы алерт.
Не страшно, но думаю не приятно =)
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #4  
Старый 31.08.2006, 13:39
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

Цитата:
Сообщение от Go0o$E  
В cookies:
При написании комментариев formnik:12345678901234567890>>>>>>>>>>>><script>al ert()</script>
и при обновлении страницы алерт.
Не страшно, но думаю не приятно =)
дак это есле ты в куке напишеш то будет выскакивать только на твоем компе!
 
Ответить с цитированием

  #5  
Старый 31.08.2006, 14:58
KoTeG
Banned
Регистрация: 29.04.2006
Сообщений: 452
С нами: 10544006

Репутация: 266
По умолчанию

http://mybook.h10.ru/index.php?P=1<script>alert()</script> Алерт лезет и лезет =)
 
Ответить с цитированием

  #6  
Старый 03.09.2006, 18:18
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

ДА эт писали! уже исправил!
 
Ответить с цитированием

  #7  
Старый 09.11.2006, 21:20
miniden
Участник форума
Регистрация: 20.10.2006
Сообщений: 211
С нами: 10293035

Репутация: 36
По умолчанию

молоток!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...