Jump to content
php.lv forumi

Javascript injekcijas


Recommended Posts

Posted (edited)

Pāris nedēļas atpakaļ tika veikts uzbrukums Iekšlietu ministrijas mājas lapai, tur bija teikts, ka tas izdarīts ar Javascript palīdzību caur diskusiju sadaļu.

Varbūt kāds varētu pateikt [kas zin], kā tas tika darīts un vai to var aizsargāt ar htmlentities vai tur vajadzīgs kkas cits.

Edited by ray
Posted
kā tas tika darīts

pavisam elementari --> forma tika ierakstiits

<script>alert('Es shiten biju');</script>

Un tas arii viss....

taa pat nav uzlausana --> Vienkarsha programmetaju nolaidiiba....

Posted

Nu un kā tu domā nauda tiek atmazgāta!?

Da puse valsts līgumi noslēgti tā, lai kāds/abi no pusēm dabūtu personisko labumu. Tā tač realitāte....

Posted

Gov. lapas vispar zem viena shablona tiek taisitas, 80% sql injections un gandriz tikpat xss! Par valdibas lapam vel sun'i raksts bija ;)

×
×
  • Create New...