ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

обход htmlspecialchars()! Надо вставить <??> в файл
  #1  
Старый 13.05.2009, 11:44
Аватар для _gr34t
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию обход htmlspecialchars()! Надо вставить <??> в файл

Привет всем! Я нашёл уязвимости на одном сайте, а именно я могупросматривать содержимое и писать в файлы и даже создавать .php файлы. Но вставка текста фильтруется так

PHP код:
$text=htmlspecialchars(stripslashes($_GET['text'])); 
Как это можно обойти подскажите.

Последний раз редактировалось _gr34t; 13.05.2009 в 12:19..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Линукс для чайников Dracula4ever Soft - *nix 11 24.01.2007 10:49
Хакинг Firefox Xf1sh Статьи 11 14.01.2007 11:51
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06
Вставить Javascript в тег <a href.... Dmitro Чаты 5 08.09.2005 19:22
Нашел XSS в теге site. Какой запрос надо вставить, что бы получить куки юзеров? Sky Форумы 3 04.11.2004 15:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ