Jump to content
php.lv forumi

SMIEKLIEM.LV - V1


Blumish

Recommended Posts

  • Replies 78
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

pirmkārt - htmlentities() pie datu izvades. Vēl varētu ierobežot komentāru garumu...

 

man piemēram iepostējot <!-- izdevās aizkomentēt visu pārējo sourci :)

Edited by mickys
Link to comment
Share on other sites

nu bet pag, es tagad arī varēju vnk iekopēt <script>alert("Ai lave ju beibe!");</script> un tas aiziet, bet pirms 5min vēl tā nevarēja. tu laikam kodu pamainīji? droši vien pats noņēmi nost aizsardzību pret šiem???

Link to comment
Share on other sites

nu bet pag, es tagad arī varēju vnk iekopēt <script>alert("Ai lave ju beibe!");</script> un tas aiziet, bet pirms 5min vēl tā nevarēja. tu laikam kodu pamainīji? droši vien pats noņēmi nost aizsardzību pret šiem???

 

tocna neko nemainiiju!! :D:D vnk visi kko meegina,, un viens ir bijis tas punkts kas visu nobrucinaajamm un tagad visas injekcijas nem pretii :D:D

Link to comment
Share on other sites

tocna neko nemainiiju!! :D:D vnk visi kko meegina,, un viens ir bijis tas punkts kas visu nobrucinaajamm un tagad visas injekcijas nem pretii :D:D

nju tā nevar būt. tad ir jāizmaina php source, bet tev taču kodā nekur nav file_put_contents(), kuru varētu izmantot, lai rakstītu pāri esošajiem php failiem!?!? varbūt vnk tas koderis dzen jokus? :P kuram vēl esi iedevis ftp paroli? ;)

 

+1

kad sākām testēt, tad vēl tas bija. nu vairs ne! :D

Edited by 2easy
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...

×
×
  • Create New...