HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.08.2015, 16:53
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

При вводе в поисковик сайта скрипт "<>script>alert(lol) вылезает

&amp;amp;amp;amp;quot;script&amp;amp;amp;amp;gt;al ert(lol)

Что я не так сделал ? .
 
Ответить с цитированием

  #2  
Старый 21.08.2015, 20:36
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от SaNDER  

При вводе в поисковик сайта скрипт "<>script>alert(lol) вылезает
&amp;amp;amp;amp;quot;script&amp;amp;amp;amp;gt;al ert(lol)
Что я не так сделал ? .
все верно просто так браузер декодирует
 
Ответить с цитированием

  #3  
Старый 22.08.2015, 10:11
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от grimnir  

все верно просто так браузер декодирует
браузер?
 
Ответить с цитированием

  #4  
Старый 22.08.2015, 10:20
sander
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
2065

Репутация: 0
По умолчанию

Цитата:
Сообщение от grimnir  

все верно просто так браузер декодирует
Я так не думаю,мозилла на такое не способен .
 
Ответить с цитированием

  #5  
Старый 22.08.2015, 10:44
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от yarbabin  

браузер?
не выспался )

Цитата:
Сообщение от None  
PHP поддерживает изменение разделителя аргументов на рекомендуемый W3C символ
;
(точка с запятой) путём изменения директивы arg_separator в .ini файле. К сожалению, большинство пользовательских приложений не отправляют данные формы в формате с разделителем
;
(точка с запятой). Более переносимый способ решить эту проблему - это использовать &amp; вместо & в качестве разделителя. Вам не нужно будет для этого изменять РНР директиву arg_separator. Оставьте разделитель как &, но кодируйте ваши URL с помощью
htmlentities()
или
htmlspecialchars()
.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.