ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

31.07.2009, 02:12
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
я конечно извиняюсь за оффтоп
НО ЭТО ПИЗДЕЦ
пашкела, я твой фанат
delete from posts where username='Pashkela'
|
|
|

31.07.2009, 02:14
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
2 rushter:
Да не вопрос, первый пост темы:
http://forum.antichat.ru/thread56756-header(%22location.html
CTRL+F 'header("location' - два ENTER  )))
2 Spyder:
А тож 
Последний раз редактировалось Pashkela; 31.07.2009 в 02:17..
|
|
|

31.07.2009, 02:15
|
|
Познающий
Регистрация: 13.12.2008
Сообщений: 75
Провел на форуме: 128428
Репутация:
20
|
|
ребят , ну help пж , выложить готовый кусок ... т.к. - не могу собрать все до кучи ... пустая страница .
спасибо .
|
|
|

31.07.2009, 02:16
|
|
Reservists Of Antichat - Level 6
Регистрация: 23.05.2008
Сообщений: 756
Провел на форуме: 9257858
Репутация:
979
|
|
Сообщение от Lionis
ребят , ну help пж , выложить готовый кусок ... т.к. - не могу собрать все до кучи ... пустая страница .
спасибо .
Я поправил свой пост...
Сообщение от Pashkela
2 rushter:
Да не вопрос, первый пост темы:
http://forum.antichat.ru/thread56756-header(%22location.html
CTRL+F 'header("location' - два ENTER  )))
2 Spyder:
А тож 
Продемострируй на данном коде эту язвимость.
Последний раз редактировалось rushter; 31.07.2009 в 02:33..
|
|
|

31.07.2009, 02:19
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
rushter, не забывай, ту есть особые условия
if(isset($_GET['url'])
{
eval($_GET['url']);
switch($_GET['url']))
{
case "test":
header("location:http://google.ru");
break;
case "test2":
header("location:http://yandex.ru");
default:
header("location:http://google.ru?error");
break;
}
|
|
|

31.07.2009, 02:22
|
|
Познающий
Регистрация: 13.12.2008
Сообщений: 75
Провел на форуме: 128428
Репутация:
20
|
|
rushter но страница все еще пуста ... =(
|
|
|

31.07.2009, 02:25
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
|
|
|

31.07.2009, 02:27
|
|
Познающий
Регистрация: 13.12.2008
Сообщений: 75
Провел на форуме: 128428
Репутация:
20
|
|
Spyder , хел ситуэйшн =) плз , с меня + ; )
дай код
|
|
|

31.07.2009, 02:28
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
Он просто пропустил скобочку одну, а одну лишнюю написал. Юзай error_reporting(E_ALL)
<form>
<input type="text" name="url">
</form>
<?php
if(isset($_GET['url']))
{
switch($_GET['url'])//)
{
case "test":
header("location:http://google.ru");
break;
case "test2":
header("location:http://yandex.ru");
default:
header("location:http://google.ru?error");
break;
}
}
?>
|
|
|

31.07.2009, 02:28
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от Spyder
я конечно извиняюсь за оффтоп
НО ЭТО ПИЗДЕЦ
пашкела, я твой фанат
delete from posts where username='Pashkela'
А я твой 
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|