HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 09.07.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Цитата:


Не помогает!



Помоги себе сам! Напряги немного свой мозг, прочитай статью из википедии и пойми, в чем у тебя проблема. Проблема именно в этом. Просто я терпеть не могу, когда нубы хотят все наготовенькое, а разобраться в проблеме не хотят.
 
Ответить с цитированием

  #52  
Старый 09.07.2012, 01:00
BlackForest
Постоянный
Регистрация: 24.07.2011
Сообщений: 565
С нами: 7791446

Репутация: 54


По умолчанию

Цитата:

Сообщение от Nick Hander

Ты где это вычитал, дружок? Вообще-то, то, что ты сейчас описал - это GET запрос.

Вот-вот, я думал сам он додумается, что не то написал.
Но ты ведь ему разжевал (частично), а ему видимо пофиг.

Цитата:

Сообщение от Kiebling

Не помогает!
 
Ответить с цитированием

  #53  
Старый 09.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от Nick Hander

Помоги себе сам! Напряги немного свой мозг, прочитай статью из википедии и пойми, в чем у тебя проблема. Проблема именно в этом. Просто я терпеть не могу, когда нубы хотят все наготовенькое, а разобраться в проблеме не хотят.

У меня именно это: (например, после каждой отправки комментария будет появляться одна копия этого комментария).

Понять не получается.

Вот это: При результатах выполнения 200 (Ok) и 204 (No Content) в тело ответа следует включить сообщение об итоге выполнения запроса. Если был создан ресурс, то серверу следует вернуть ответ 201 (Created) с указанием URI нового ресурса в заголовке Location.
Уже идет ближе к пониманию

Проблема не в PUT?

Намекни, пожалуйста! Уже устал мучиться.
 
Ответить с цитированием

  #54  
Старый 09.07.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

У тебя же пост запрос идет? Пост запрос. К какому скрипту идет пост запрос? А потом куда перенаправляется? И что происходит с самим пост-запросом?
 
Ответить с цитированием

  #55  
Старый 09.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

"Применяется для передачи пользовательских данных заданному ресурсу". Думаю, что пост запрос сначала идет к обработчику, а потом перенаправляется на мой сайт-хостинг, который указан в самом скрипте-письме. При этом передаваемые данные включаются в тело запроса.
 
Ответить с цитированием

  #56  
Старый 09.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Вы, наверное, имели ввиду что надо в конце вот это прибавлять: login.php. Я ссылку шифровал вместе с login.php, понимаете? Если я зашифрую ссылку без login.php, и вставлю в скрипт вот так: обработчик работать не будет, а если я зашифрую с login.php, мне не надо будет в конце скрипта в теле письма вводить login.php, при этом обработчик будет работать, только логи не сохраняются.

Зашифрованная ссылка без login.php: http://dklemvifle.**** При этом, надо в конце вводить login.php(Обработчик не работает в данном случае)
Зашифрованная ссылка с login.php: http://skwqowpe/wsw.**В конце вводить login.php не надо, т.к он зашифрован в самой ссылке, в конце вводить его не надо.(Обработчик работает, логов нету)

Понятно теперь?
 
Ответить с цитированием

  #57  
Старый 10.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от Nick Hander

Kiebling
Понимаешь, твой запрос и логином и паролем из тела письма идет по указанному в атрибуте action формы адресу. Там у тебя указана "зашифрованная ссылка", то есть сервис-переадресатор. При переадресации post-параметры теряются, ты попадаешь на свою страницу, а логин и пароль, грубо говоря, остались на сервисе-переадресаторе. Тебе нужно указывать ссылку на свой обработчик напрямую и не шифровать.

То есть, мне нужно шифровать только сайт, который участвует в роли анонимной почты и в роли принимающего log.txt, а также держащий в себе обработчик login.php. Верно?
 
Ответить с цитированием

  #58  
Старый 10.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от BlackForest

да его вообще лучше не шифровать, ты хоть слушаешь, что тебе говорят? что за такой не пробиваемый?

Если не шифровать, письмо не доходит, фильтрация все-таки.
 
Ответить с цитированием

  #59  
Старый 10.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от BlackForest

да не из-за этого не приходит. Текст в фейке уже битый, множество раз использованный, его на мейл нельзя вообще отправить. поменяй некоторые строчки в коде и все будет приходить. не выноси всем мозги.

Думаешь, я такой дурак? Я давно уже все проверил, если не писать сайт в скрипте письма, письмо доходит! А если написать сайт, письмо уже не придет! Так что, тут дело именно в сайте-хостинге.
 
Ответить с цитированием

  #60  
Старый 10.07.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

h19.ru

Скрипт анонимной почты:

PHP highlight

Код:
Код:
   

Sender Anonym Email :: FLoodeR :: SpameR   

   

set_time_limit(0) = On');else   

echo('Off (Время работы ограничено текущими настройками сервера)');?>
   

Сообщение успешно отправлено');   

}   

else   

{   

?>   

   

");   

}   

?>   

Отправитель 
   

Тема сообщ. 
   

");   

}   

?>   

   

htm ->  :: admin@admin.ru   

admin@mail.ru   

tiger@ya.ru");   

}   

?>   

Сообщение
   

   

   

   

?mail=1'>Отправить простое сообщение
   

[/COLOR]?mail=2'>Наспамить
   

[/COLOR]?mail=3'>Налудить
   

[/COLOR]
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.