Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

13.11.2009, 23:55
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме: 1934122
Репутация:
118
|
|
Еще вариант, будет выводить только хост
PHP код:
<?php
preg_match("#http://(.*)/#i", $_SERVER['HTTP_REFERER'], $url);
echo 'Вы пришли на сайт по запросу '.$url[0];
?>
|
|
|

13.11.2009, 23:58
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
PHP код:
$url = parse_url($_SERVER['HTTP_REFERER']);
echo 'Вы пришли на сайт по запросу '.$url['host'];
Не нужно везде сувать регулярки.
|
|
|

14.11.2009, 00:02
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме: 1934122
Репутация:
118
|
|
ну если без регулярок, то можно и кароче)
PHP код:
<?php
echo 'Вы пришли на сайт по запросу '.parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST);
?>
|
|
|

14.11.2009, 00:06
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от shellz[21h]
ну если без регулярок, то можно и кароче)
PHP код:
<?php
echo 'Вы пришли на сайт по запросу '.parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST);
?>
Конфету на полке возьмеш. :/
|
|
|

14.11.2009, 00:13
|
|
Новичок
Регистрация: 21.07.2009
Сообщений: 12
Провел на форуме: 44162
Репутация:
0
|
|
Сообщение от Fepsis
Ну если чисто под яндекс, то как-то так:
PHP код:
<?php
$url = $_SERVER['HTTP_REFERER'];
preg_match("/(?<=text\=)(.*?)(?=\&)/", $url, $txt);
$text = iconv('UTF-8', 'Windows-1251', urldecode($txt[0]));
echo 'Вы пришли на сайт по запросу <b>'.$text.'</b>';
?>
спасибо)
|
|
|

14.11.2009, 01:39
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
парни совсем забыли про xss)
__________________
Cервер cs 1.6
cs.antichat.net:27015
|
|
|

14.11.2009, 01:46
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от (Dm)
парни совсем забыли про xss)
Не хочу врать,но помоему, parse_url не сработает,если в хосте будут спец-символы.+ выводиться только он - значит хсс нет.Но Если ф-ция считает валидным все подряд... 
strip_tags в руки
|
|
|

14.11.2009, 02:04
|
|
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
Провел на форуме: 2375131
Репутация:
1695
|
|
Сообщение от m0Hze
Не хочу врать,но помоему, parse_url не сработает,если в хосте будут спец-символы.+ выводиться только он - значит хсс нет.Но Если ф-ция считает валидным все подряд... 
strip_tags в руки
Через parse_url, реально провести xss.
http://<HTML><BODY ONLOAD=alert(document.cookie)>/
P.S. будь по проще.
Обращайте внимание пожалуйста на безопасность.
__________________
Cервер cs 1.6
cs.antichat.net:27015
Последний раз редактировалось (Dm); 14.11.2009 в 02:15..
|
|
|

14.11.2009, 02:11
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от (Dm)
Через parse_url, реально провести xss.
P.S. будь по проще.
Ну вот про это я и говорил.Тогда,все можно,согласен.Думал парсе_урл,кагбе еще и проверяет валидность.
+.
PS.Проще не хочу.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|