ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #3  
Старый 25.02.2006, 23:17
Аватар для Evolution
Evolution
Познающий
Регистрация: 09.09.2005
Сообщений: 90
Провел на форуме:
827197

Репутация: 22
Отправить сообщение для Evolution с помощью ICQ
По умолчанию

Цитата:
Сообщение от mr. Eof  
Добрый день!

Господа! Позвольте маленький вопрос!
Дело в том, что у моего знакомого есть сайт, хороший, очень профессиональный... И все бы ок, Да есть одно место, как бы это сказать... Тонкое место! Вот что там:
Форма для восстановления забытых пассов, где просят ввести логин. Вместо логина - я ввожу нечто типа: <img src=http://.........ru/111.jpg> и вуаля! Вижу свою картинку на экране! Это прокатывает и с остальными тегами... Но php и тд - он не воспринимает...
Подскажите, как эту фишку можно заюзать??? Что-то я не воткну... Спасибо!
в пхп есть множество способов фильтрации символов)
напрмер: функция htmlspecialchars
напрмер у тебя форма
Цитата:
<Form action=script.php method=get>
<input type="text" name="get" value="">
<input type="submit" value="жми">
тгда защита бует выглядить так:
Цитата:
$get = @htmlspecialchars ($get);
оператор @ тут стоит потму что будет передоваться через форму.... и без @ будет постоянно неисправимая ошибка...
и всё) экзамены-зло
//чуть не забыл прочти всё же пару статей про безопасный кодинг на пхп

Последний раз редактировалось Evolution; 25.02.2006 в 23:33..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Классный сайт с кучей игр, флэшек и т.п Дрэгги Болталка 1 01.02.2006 02:27
Взломан сайт Jewish.ru DRON-ANARCHY Мировые новости 21 13.06.2005 14:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ