ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.11.2009, 23:55
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Еще вариант, будет выводить только хост
PHP код:
<?php
preg_match
("#http://(.*)/#i"$_SERVER['HTTP_REFERER'], $url);
echo 
'Вы пришли на сайт по запросу '.$url[0]; 
?>
 
Ответить с цитированием

  #12  
Старый 13.11.2009, 23:58
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

PHP код:
$url parse_url($_SERVER['HTTP_REFERER']);
echo 
'Вы пришли на сайт по запросу '.$url['host']; 
Не нужно везде сувать регулярки.
 
Ответить с цитированием

  #13  
Старый 14.11.2009, 00:02
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

ну если без регулярок, то можно и кароче)
PHP код:
<?php
 
echo 'Вы пришли на сайт по запросу '.parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST); 
?>
 
Ответить с цитированием

  #14  
Старый 14.11.2009, 00:06
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от shellz[21h]  
ну если без регулярок, то можно и кароче)
PHP код:
<?php
 
echo 'Вы пришли на сайт по запросу '.parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST); 
?>
Конфету на полке возьмеш. :/
 
Ответить с цитированием

  #15  
Старый 14.11.2009, 00:13
Аватар для dddtt
dddtt
Новичок
Регистрация: 21.07.2009
Сообщений: 12
Провел на форуме:
44162

Репутация: 0
По умолчанию

Цитата:
Сообщение от Fepsis  
Ну если чисто под яндекс, то как-то так:
PHP код:
<?php
$url 
$_SERVER['HTTP_REFERER'];
preg_match("/(?<=text\=)(.*?)(?=\&)/"$url$txt);
$text iconv('UTF-8''Windows-1251',  urldecode($txt[0]));
echo 
'Вы пришли на сайт по запросу <b>'.$text.'</b>';
?>
спасибо)
 
Ответить с цитированием

  #16  
Старый 14.11.2009, 01:39
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

парни совсем забыли про xss)
__________________
Cервер cs 1.6
cs.antichat.net:27015
 
Ответить с цитированием

  #17  
Старый 14.11.2009, 01:46
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от (Dm)  
парни совсем забыли про xss)
Не хочу врать,но помоему, parse_url не сработает,если в хосте будут спец-символы.+ выводиться только он - значит хсс нет.Но Если ф-ция считает валидным все подряд...
strip_tags в руки
 
Ответить с цитированием

  #18  
Старый 14.11.2009, 02:04
Аватар для (Dm)
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме:
2375131

Репутация: 1695
По умолчанию

Цитата:
Сообщение от m0Hze  
Не хочу врать,но помоему, parse_url не сработает,если в хосте будут спец-символы.+ выводиться только он - значит хсс нет.Но Если ф-ция считает валидным все подряд...
strip_tags в руки
Через parse_url, реально провести xss.
Цитата:
http://<HTML><BODY ONLOAD=alert(document.cookie)>/
P.S. будь по проще.
Обращайте внимание пожалуйста на безопасность.
__________________
Cервер cs 1.6
cs.antichat.net:27015

Последний раз редактировалось (Dm); 14.11.2009 в 02:15..
 
Ответить с цитированием

  #19  
Старый 14.11.2009, 02:11
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от (Dm)  
Через parse_url, реально провести xss.


P.S. будь по проще.
Ну вот про это я и говорил.Тогда,все можно,согласен.Думал парсе_урл,кагбе еще и проверяет валидность.
+.
PS.Проще не хочу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Живые прокси xdx ICQ 111 15.04.2007 13:10
Proxy Kozak-Scv Анонимность 2 11.02.2007 17:28
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ