HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.07.2009, 17:59
imajo.ati
Участник форума
Регистрация: 21.02.2008
Сообщений: 255
С нами: 9589849

Репутация: 177
По умолчанию

nightmare, xss это не только кража кукисов. с активной xss, например, можно сделать фишинг форму для ввода пароля. нужно все скрипты запрещать. фильтрацией. посмотри как на mail.ru в сервисе "мой мир"
 
Ответить с цитированием

  #2  
Старый 28.07.2009, 11:16
Flair
Познающий
Регистрация: 07.05.2009
Сообщений: 70
С нами: 8954316

Репутация: 38
По умолчанию

ПРи поиске, по окончанию, если не что не найдено, выдает
if(function_exists('get_search_form')) get_search_form();
двиг worldpress
 
Ответить с цитированием

  #3  
Старый 28.07.2009, 11:48
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Цитата:
с активной xss, например, можно сделать фишинг форму для ввода пароля.
А с пассивкой разве нельзя?
 
Ответить с цитированием

  #4  
Старый 28.07.2009, 13:20
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами: 9663762

Репутация: 114
По умолчанию

Добрый день.
Нобходимо авторизоваться на мире маил.ру
использую тако код :

PHP код:
$log"Логин";
$domain ="@mail.ru";
$pass="пасс";
$url_arr = array("my.mail.ru""my.mail.ru""my.mail.ru""my.mail.ru""my.mail.ru""my.mail.ru""my.mail.ru");
$rand rand(1111111111,9999999999);
$url "http://".$url_arr[rand(0,6)]."/cgi-bin/login?rand=$rand";
$post "Login=$log&Domain=$domain&Password=$pass&page=start";
$ref "http://my.mail.ru/cgi-bin/login?page=http%3A%2F%2Fmy.mail.ru%2F";
$ua "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.4) Gecko/2008102920Firefox/3.0.4";
$ch curl_init($url);
curl_setopt ($chCURLOPT_RETURNTRANSFER1);
curl_setopt($chCURLOPT_POST1);
curl_setopt($chCURLOPT_POSTFIELDS$post);
curl_setopt($chCURLOPT_REFERER$ref);
curl_setopt($chCURLOPT_USERAGENT$ua);
curl_setopt($chCURLOPT_FOLLOWLOCATION0);
curl_setopt($chCURLOPT_HEADER0);
curl_setopt($chCURLOPT_NOBODY0);
$res curl_exec($ch); 
А вот как принять куки?
 
Ответить с цитированием

  #5  
Старый 28.07.2009, 13:37
FireFenix
Постоянный
Регистрация: 03.06.2009
Сообщений: 385
С нами: 8915117

Репутация: 389
По умолчанию

PHP код:
  curl_setopt($curlCURLOPT_COOKIEFILE'd:\cookiefile.txt'); 
  
curl_setopt($curlCURLOPT_COOKIEJAR'd:\cookiefile.txt'); 
 
Ответить с цитированием

  #6  
Старый 28.07.2009, 18:09
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

пишу
PHP код:
if($arr!=""
но не работает, хотя в базе смотрю эта строка пустая Помогите плиз
 
Ответить с цитированием

  #7  
Старый 28.07.2009, 18:20
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
С нами: 9288386

Репутация: 536


По умолчанию

Цитата:
Сообщение от mff  
пишу
PHP код:
if($arr!=""
но не работает, хотя в базе смотрю эта строка пустая Помогите плиз
PHP код:
if($arr==""
 
Ответить с цитированием

  #8  
Старый 28.07.2009, 18:21
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
С нами: 9520978

Репутация: 229
По умолчанию

а так -
Код:
if(!empty($arr[$i]['opis1']))
тот же эффект?

Последний раз редактировалось m0nsieur; 28.07.2009 в 18:23..
 
Ответить с цитированием

  #9  
Старый 28.07.2009, 18:39
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

m0nsieur, тот же
Мне нужно, если нету ничего в столбце opis1 то не выводить инфо, а если есть хоть один символ - вывести. Бли немогу понять, что нитак, выводит всё подряд, есть, нету в базе
 
Ответить с цитированием

  #10  
Старый 28.07.2009, 18:44
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
С нами: 9288386

Репутация: 536


По умолчанию

Цитата:
Сообщение от mff  
m0nsieur, тот же
Мне нужно, если нету ничего в столбце opis1 то не выводить инфо, а если есть хоть один символ - вывести. Бли немогу понять, что нитак, выводит всё подряд, есть, нету в базе
PHP код:
if($arr[$i]['opis1']!=="")
echo 
$arr[$i]['opis1']; 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.