Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Проверьте самописную вап CMS |

30.05.2009, 14:42
|
|
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме: 278694
Репутация:
9
|
|
Проверьте самописную вап CMS
Сайт: http://coder-lib.ru
Всё самописное. Связка php+mysql
Тестовый акк: test/test
--------
Тема актуальна. Движок полностю переписан
--------
Для стимула:
нашедшему XSS(пасивку)-100р, активную 200р. Скулю 300р, шел-500р, получить мой пас(ник: AngelOfFaith)-500р
Последний раз редактировалось AngelOfFaith; 13.07.2009 в 00:45..
Причина: Обновление/стимул
|
|
|

30.05.2009, 21:42
|
|
Познающий
Регистрация: 27.12.2006
Сообщений: 37
Провел на форуме: 1253202
Репутация:
133
|
|
у тя Guestbook упала, ошибка базы "</form>db error". Добавил пост, во всех полях кавычки всунул )
|
|
|

30.05.2009, 23:17
|
|
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме: 278694
Репутация:
9
|
|
спс за инфу, это из-за функции онлайн юзер или нет хоть кавычки и фильтруются но в запрос с бд попадают лишние символы вызывая збой, это проходило везде где была функция. Сейча уже устранил.
|
|
|

31.05.2009, 15:32
|
|
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме: 1191962
Репутация:
39
|
|
вот... дальше копаться времени нет
http://coder-lib.ru/lib/index.php?act=s&id=403&onpage=10&page=3
http://coder-lib.ru/lib/index.php?act=s&id=403.txt&onpage=10&page=3
и гугл успел сохранить у себя страницу с раскрытыми путями ))
http://209.85.129.132/search?q=cache:BkhKkHM4Y98J:coder-lib.ru/news/index.php%3Fact%3Dkomm%26id%3D9+site:coder-lib.ru+warning&cd=4&hl=ru&ct=clnk&client=opera
|
|
|

31.05.2009, 16:01
|
|
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме: 278694
Репутация:
9
|
|
за раскрытие путей спс. А вот
http://coder-lib.ru/lib/index.php?act=s&id=403&onpage=10&page=3
http://coder-lib.ru/lib/index.php?act=s&id=403.txt&onpage=10&page=3
Это не ошибки а просто статья о скули, там всё фильтруется
|
|
|

31.05.2009, 16:55
|
|
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме: 1191962
Репутация:
39
|
|
я знаю просто то что расширение подставляеш и все выполсяется я про инклуд думал...
|
|
|

31.05.2009, 17:55
|
|
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме: 278694
Репутация:
9
|
|
там можно с цифрами писать что угодно, переменная принимается так:
$id=(int)$_GET['id'];
|
|
|

01.06.2009, 22:07
|
|
Новичок
Регистрация: 10.01.2009
Сообщений: 6
Провел на форуме: 405526
Репутация:
20
|
|
При регистрации одинаковых мыл, выдает db error. Так и должно быть?
|
|
|

02.06.2009, 20:07
|
|
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме: 117615
Репутация:
21
|
|
http://coder-lib.ru/chat/index.php?act=room'
|
|
|

02.06.2009, 23:10
|
|
Новичок
Регистрация: 22.05.2009
Сообщений: 13
Провел на форуме: 207717
Репутация:
0
|
|
Баг, сообщение в лс можно отправить не сущесвуещему юзеру.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|