HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Softodrom. Дырка или нет?
  #1  
Старый 03.11.2006, 20:19
Red_Red
Новичок
Регистрация: 03.11.2006
Сообщений: 4
С нами: 10273286

Репутация: 8
Question Softodrom. Дырка или нет?

Вступление. Как-то мне понадобилось поискать на Софтодроме програмку название которой нашел в поисковике(Гугл).
Скопировал строчку, вставил в строку поиска Софтодрома. Найти.
Результат удивил настолько что забыл что я что-то искал. Удивил странностями вида результата.
Я видел ТЕГИ хотя знал что этого не может быть. Тем более было странно что сайт очень извесный и популярный.

Стал исследовать и вывел (как мне кажется) закономерность.
Если в строке поиска на сайте Softodrom.ru ввести "a a f" (без кавычек, можно не b b ... (одинаковые буквы через пробел)
и вместо f любую букву, слово лишь бы поиск нашел что-то), то результат выводится с ошибкой там
появляются теги.
Продолжая колупать нашел такую комбинацию "a /d a" (без кавычек) выдает такое
Warning: preg_replace() [function.preg-replace]: Unknown modifier 'd' in /usr/home/softodrom.ru/www/scr/seeknew.php
on line 570
Вопрос, это дырка или так должно быть? Хотя если должно то как искать "а а f"?
Дальше я пробовал разное но моих знаний по регулярным выражением недостаточно, хотя...
я знаю если в функции preg_replace() использовать модификатор /е то второй параметр функция воспринимает
как код ПХП, а это наводит на мысли что можно выполнить какой то код на серевере, а может и нет незнаю.
Опасно ли это для сайта? Прокоментируйте пожалуйста все вот это. Моих знаний (2 месяца ПХП и 2 недели регулярных
выражений) не хватает для ответа на вопрос "Дырка это или нет?"
З.Ы. Извините за много писанины. Впервые пишу в форум.
З.З.Ы. А еще умудрился вставить картинку Гугля в то место страницы где написсано "Результаты поиска: искали
_КАРТИНКА_ (не надпись а рисунок).
Для этого использовал такую строчку в поиске "а а <IMG SRC="http://www.google.com/intl/ru_ALL/images/logo.gif">а а" (без внешних кавычек).
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29
Боевые вирусы (БВ). TTN_ Мировые новости. Обсуждения. 2 03.10.2006 08:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.