HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Результаты опроса: Хотите ли Вы начать изучение программирования микроконтроллеров с нуля?
Да, очень хочу 8 27.59%
есть желание 9 31.03%
не знаю 5 17.24%
нет не хочу 7 24.14%
Голосовавшие: 29. Вы ещё не участвовали в этом опросе

 
 
Опции темы Поиск в этой теме Опции просмотра

  #7  
Старый 23.10.2007, 08:59
AJIEKCEu
Новичок
Регистрация: 19.02.2007
Сообщений: 10
С нами: 10117772

Репутация: 10
По умолчанию

Уважаемый zindi ...
По поводу дизайна: у меня не стояло сделать суперским с графикой и прочей амбулатурой, а первоочередной задачей было минимизировать затраты на трафик и публиковать статьи с проектами, если что то можете не рафическое посоветовать... посмотрю... у меня всеравно весь дизан в одном файле.. и в дальнейшем планировал сделать , что бы пользователи могли менять из предложенных... но это в дальнейшем...


Благадарю: v1ru$ ; AkyHa_MaTaTa , Вам +.
Честно признаюсь.. не знал я о возможности вызова такой ошибки...

______________________

Кстати обнаружил у ся косяк в том, что можно было в окне новостей, статей - в теме бахать свой текст
http://kode.md8.ru/statii.php?statii_show=4"фывафываф><scrip t>alert()</script>
$text="$text_имя/#$statii_show (<i.....
Статьи/#4 ВОТ ТУТ БЫЛА НАДПИСЬ ( МК: Статья №2 Начинаем программировать AVR с нуля. Часть 1)

Исправил данный косяк, а также поставил фильтр....
Очень сильно при сильно благодарен ВАм!!!

Но вот такая проблемма не могу ни как избавется от алерта:
http://kode.md8.ru/statii.php?statii_show=4><script>alert()</script>

вот фильтры какие ставил:
$statii_show = str_replace("<script","",$statii_show);
$statii_show = str_replace("\"","",$statii_show);
$statii_show = str_replace("\'","",$statii_show);
$statii_show = str_replace("<","",$statii_show);
$statii_show = str_replace(">","",$statii_show);
$statii_show = str_replace("#","",$statii_show);
$statii_show = str_replace("/","",$statii_show);
$statii_show = str_replace("script","",$statii_show);
$statii_show = str_replace("(","",$statii_show);
$statii_show = str_replace(")","",$statii_show);
$statii_show = str_replace("%","",$statii_show);
$statii_show = str_replace("alert","",$statii_show);
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.