ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

phpBB отсутсвие фильтрации формата вывода времени
  #1  
Старый 28.12.2009, 02:38
Аватар для lukmus
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию phpBB отсутсвие фильтрации формата вывода времени

Форум на phpBB3. В настройках профиля, есть графа для формата вывода даты, где можно выбрать собственный вариант, как там написано формат вывода идентичен формату функции date() в php.
Нормальное отображение, по умолчанию, выглядит так:

что соответствует формату:


Но если ввести свой формат отображения, например куча ; ,то можно увидеть следующее:

и вот еще варианты:




А если ввести кучу двойных кавычек ", то появляеться ошибка:


Так вот, как я понимаю данные из post-запроса, сначала заносяться в MySQL (в это время выводиться страница о том что сейчас будет произведена переадресация), а затем считываються из БД и в соответсвии с ними формируеться страница.
Что тут можно сделать? Есть ли смысл ковырять дальше?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Новое поколение систем фильтрации Касперского Zek Мировые новости 1 19.03.2006 12:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ