Jump to content
php.lv forumi

nevēlos, lai izpildās JS kods no URL


waplet

Recommended Posts

Kr4, ir tāda problēma ka pie phpfaila augšā ierakstot fails.php?links=<script>alert(111)</script>

Izmet to "ok" logu ar value "1111", un man ir tāda aizdoma,ka caur šo var nonest webserveri ja?

Kā var izlabot šo kļūdu?

Vai tā ir php vai javascript kļūda?

Būšu ļoti pateicīgs par palīdzību.

Edited by bubu
Link to comment
Share on other sites

tā ir php kļūda.

tev tas links get mainīgais ar php kaut kur tiek ielikt lapā, vajag esceipot, piemēram, ar http://lv.php.net/htmlentities

serveri ar to parasti nevar nonest, bet var uztaisīt XSS uzbrukumu klientu akountiem, bet vispār tā var tikt arī pie admina akauntiem un vispār laikam webserveri tomēr arī var nonest.

Edited by codez
Link to comment
Share on other sites

×
×
  • Create New...