на главной при авторизации в поле логин:
"><script>alert(99)</script>
вылетает алерт. (XSS)
"забыли пароль" - ведёт на главную страничку.. зачем тогда вообще эта кнопка?
при регистрации - в поле Email непомещаеца даже мыло alex@mail.ru а у меногих мылы на много длиннее
незнаю я -не я.. но наставил в форуме в сообщениях "><script>alert(99)</script>
и чёт случилось с главной страничкой
Warning: include(inc/db_connect.php) [function.include]: failed to open stream: No such file or directory in /home/cormholio/domains/planetwow.info/public_html/IZ/i/inf.php on line 4
Warning: include() [function.include]: Failed opening 'inc/db_connect.php' for inclusion (include_path='.:/usr/local/lib/php') in /home/cormholio/domains/planetwow.info/public_html/IZ/i/inf.php on line 4
Warning: mysql_query() [function.mysql-query]: Access denied for user 'apache'@'localhost' (using password: NO) in /home/cormholio/domains/planetwow.info/public_html/IZ/i/inf.php on line 5
Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /home/cormholio/domains/planetwow.info/public_html/IZ/i/inf.php on line 5
Последний раз редактировалось BlackCats; 04.07.2007 в 23:01..
как я понял, не сложно будет написать флудер для форума и автореггер.
страничка:
/register.php
POST "запрос:"
login=&psw=&conf_pass=&rname=&deviz=&city=&law=&la w=®ister=&day=
страника:
/forum.php?f=main
POST "запрос:"
addtitle=&addicon=&addicon=&addicon=&addicon=&addi con=&addicon=&addtop=
2. Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/cormholio/domains/planetwow.info/public_html/IZ/inc/header.php on line 23