Кодирование html-ссылок

12
mr. Evil
На сайте с 07.12.2007
Offline
77
#11
РаСо:
нет, не было:

пропустил...

B
На сайте с 27.12.2008
Offline
47
#12
РаСо:
если вырезаеться не бинарнобезапасной функцией(ereg_replace) - нуль байт а потом уже <> - %00<script>alert(document)<script> или utf-7 если заголовки с кодировкой не отправляються сервероми есть возможность внеднить текст выше meto обьвления кодировки страницы да и то это в только в ослике так пройдет.

Спасибо. Хренушки - вырезает именно <>, а %00 реет в гордом одиночестве))

РС
На сайте с 24.06.2009
Offline
53
#13
bloxa:
Спасибо. Хренушки - вырезает именно <>, а %00 реет в гордом одиночестве))

Значит там все бинарно-безопасная функция,если там нет рекурсии то можно попробывать вот так

<scr<script>ipt></scr</script>ipt> то есть после вырезания останиться

<script></script> есть еще много таких логических комбинаций, кинь линк в пм посмотрю.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий