ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Интернет Магазин Toniss.ru
  #1  
Старый 04.07.2008, 21:12
Аватар для Sholoman
Sholoman
Познающий
Регистрация: 05.03.2008
Сообщений: 31
Провел на форуме:
442871

Репутация: 15
Arrow Интернет Магазин Toniss.ru

Всем привет. Купил и переписал магазин, хотел проверить его на уязвимость. Может что-то и забыл дописать или поставить. Сайт Www.toniss.ru Открывать только браузерыми на русском языке. Прошу отписывать всё то, что нашли. Буду ждать новостей!
 
Ответить с цитированием

  #2  
Старый 05.07.2008, 12:33
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

че тут проверять - все на паблик движках стоит -oscomerce,wordpress, phpbb, будет в них дырка новая- поломают.
 
Ответить с цитированием

  #3  
Старый 05.07.2008, 13:26
Аватар для Sholoman
Sholoman
Познающий
Регистрация: 05.03.2008
Сообщений: 31
Провел на форуме:
442871

Репутация: 15
По умолчанию

Ещё раз для особых повторяю. Форум проверять ненужно!
Надо только магазин. Магазин я переписывал, до движка тоже дело дошло, движок ты правильно назвал оси и ?
 
Ответить с цитированием

  #4  
Старый 06.07.2008, 15:32
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sholoman  
Ещё раз для особых повторяю. Форум проверять ненужно!
Надо только магазин. Магазин я переписывал, до движка тоже дело дошло, движок ты правильно назвал оси и ?
O_0 'особый' пасиб пасиб не надо так )
извени больше не буду проверять твой форум.
 
Ответить с цитированием

  #5  
Старый 06.07.2008, 23:15
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

XSS в добавлении товара
(например тут: http://toniss.ru/shop/product_info.php?cPath=5_6&products_id=1013879)
Поле Количество: хоть и ограничено 4 символами, но на стороне сервера вообше проверок нет, мона заслать че душе угодно))

----

http://toniss.ru/shop/products_new.php?page=2&action=add_product
тоже самое - без проверок

Последний раз редактировалось BlackSun; 06.07.2008 в 23:57..
 
Ответить с цитированием

  #6  
Старый 06.07.2008, 23:49
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Раскрытие путей:
http://toniss.ru/shop/rss2.php?feed=specials%00&limit=-1

--

Просто бага:
http://toniss.ru/shop/products_new.php?page=-1999999
Цитата:
Новые товары Показано -19999999 - -19999990

Последний раз редактировалось BlackSun; 06.07.2008 в 23:59..
 
Ответить с цитированием

  #7  
Старый 07.07.2008, 00:42
Аватар для Sholoman
Sholoman
Познающий
Регистрация: 05.03.2008
Сообщений: 31
Провел на форуме:
442871

Репутация: 15
По умолчанию

ShAnKaR Я просто уже про это писал , а сообщение удалили, незаметил.
BlackSun Спасибо. Буду думать как исправить.
 
Ответить с цитированием

  #8  
Старый 07.07.2008, 06:33
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Цитата:
Сообщение от Sholoman  
Буду думать как исправить.
strip_tags()
htmlspecialchars()
htmlentities()
stripslashes()
addslashes()

з.ы. https://forum.antichat.ru/showpost.php?p=461243&postcount=1
 
Ответить с цитированием

  #9  
Старый 07.07.2008, 17:09
Аватар для Sholoman
Sholoman
Познающий
Регистрация: 05.03.2008
Сообщений: 31
Провел на форуме:
442871

Репутация: 15
По умолчанию

Кто сможет украсть чужой акк с паролем, найти майл админа (желательно с паролем) или всячески испоганить бузу при этом доказав что это он поставлю +10. При всём уваженнии дописывание Адреса до бага я неочень ценю. Можно чтонить пожёще ?


halkfild:
не флудите, пишите по теме!

Последний раз редактировалось halkfild; 07.07.2008 в 23:43..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Интернет магазин -Hormold- Разное - Покупка, продажа, обмен 5 17.06.2008 18:11
Невероятный интернет от Cern — в 10 000 раз быстрее нынешнего elimS2 Мировые новости 8 08.04.2008 23:50
Ищу скрипт ( интернет магазин ) ZweR PHP, PERL, MySQL, JavaScript 3 07.03.2008 18:20
"Казенный" интернет в 128 кбит/с iddqd Мировые новости 5 15.02.2008 21:58
Интернет – трагедия или чудо света? dinar_007 Мировые новости 2 30.01.2006 09:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ