Jump to content
php.lv forumi

Recommended Posts

  • Replies 78
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Posted (edited)

pirmkārt - htmlentities() pie datu izvades. Vēl varētu ierobežot komentāru garumu...

 

man piemēram iepostējot <!-- izdevās aizkomentēt visu pārējo sourci :)

Edited by mickys
Posted

nu bet pag, es tagad arī varēju vnk iekopēt <script>alert("Ai lave ju beibe!");</script> un tas aiziet, bet pirms 5min vēl tā nevarēja. tu laikam kodu pamainīji? droši vien pats noņēmi nost aizsardzību pret šiem???

Posted

nu bet pag, es tagad arī varēju vnk iekopēt <script>alert("Ai lave ju beibe!");</script> un tas aiziet, bet pirms 5min vēl tā nevarēja. tu laikam kodu pamainīji? droši vien pats noņēmi nost aizsardzību pret šiem???

 

tocna neko nemainiiju!! :D:D vnk visi kko meegina,, un viens ir bijis tas punkts kas visu nobrucinaajamm un tagad visas injekcijas nem pretii :D:D

Posted (edited)

tocna neko nemainiiju!! :D:D vnk visi kko meegina,, un viens ir bijis tas punkts kas visu nobrucinaajamm un tagad visas injekcijas nem pretii :D:D

nju tā nevar būt. tad ir jāizmaina php source, bet tev taču kodā nekur nav file_put_contents(), kuru varētu izmantot, lai rakstītu pāri esošajiem php failiem!?!? varbūt vnk tas koderis dzen jokus? :P kuram vēl esi iedevis ftp paroli? ;)

 

+1

kad sākām testēt, tad vēl tas bija. nu vairs ne! :D

Edited by 2easy
Posted

anyway, visu, ko tajos komentāros sabāza iekšā, var mierīgi deaktizivēt ar visparastāko htmlspecialchars()

vnk kkādā neizprotamā veidā tas pēkšņi vairs netika darīts...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...

×
×
  • Create New...