ЯША & ссылки в дырках

12
M
На сайте с 27.02.2006
Offline
62
#11

в cncat есть такая дырка, что через переменную можно вставлять код в страницу :( мне ссылку на дорвей так вставили на сайт :( обидно блин... теперь конечно прикрыл

-> Продаю h4.ru (http://auction.nic.ru/search/list.cgi?s.keyword_in=&s.keyword=h4&s.domain_rubrics=&s.dom_length=2&x=35&y=4) Напишу парсер XML SQL CSV XLS любого объема и любого направления - от 0 до ... ГБ
T.R.O.N
На сайте с 18.05.2004
Offline
314
#12
Tarry:
Ну это получается смесь рефспама с XSS Изврат, однако

http://www.shoptop.ru/search.html?str=%3Cscript%3Ealert('%C6%CE%CF%C0!%20SERHENGINES%20DOT%20RU!%20COLL%20HAKERS')%3C/script%3E

Вот так надо!

Результирующий ко HTML, который получит бот индексатор, всеравно будет без воткнутой ссылки. В чем понт?

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
T.R.O.N
На сайте с 18.05.2004
Offline
314
#13
mihanru:
в cncat есть такая дырка, что через переменную можно вставлять код в страницу мне ссылку на дорвей так вставили на сайт обидно блин... теперь конечно прикрыл

А это уже другая штука. Не стоит юзать стандартные CSM. Все что популярно в сети, быстрее всего ломается.

M
На сайте с 27.02.2006
Offline
62
#14

T.R.O.N, вопрос не в том что не стоит юзать, вопрос в том что стоит доделывать и переделывать самому а не ставить как есть

T.R.O.N
На сайте с 18.05.2004
Offline
314
#15

mihanru, На мой взгляд, делать лучше и быстрее, чем переделывать чужую "кривизну". У меня для сайтов все самописанное.

M
На сайте с 27.02.2006
Offline
62
#16

T.R.O.N, можно пару ссылок? хочу посмотреть :)

T.R.O.N
На сайте с 18.05.2004
Offline
314
#17

mihanru, выслал в личку

DU
На сайте с 20.10.2006
Offline
105
#18
T.R.O.N:
mihanru, На мой взгляд, делать лучше и быстрее, чем переделывать чужую "кривизну". У меня для сайтов все самописанное.

Наверняка если будете ставить форум, тоже сделаете самописный. Кстати сейчас мы тоже общаемся на форуме, который является готовым решением. Зачем изобретать велосипед если есть готовые решения, другое дело, когда эти готовые решения не могут выполнить поставленные задачи.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#19
DIMON-UA:
Наверняка если будете ставить форум, тоже сделаете самописный.

Я использую несколько своих решний для форумов.

DIMON-UA:
Кстати сейчас мы тоже общаемся на форуме, который является готовым решением.

Хочу отметить, готовым решением, которое ПОСТОЯННО ПОДГОНЯЕТСЯ под конкретные задачи. Конечно я не призываю самому писать винду. Конечно что-то делать для сайта из 2 страниц - смысла не вижу. Но когда есть идеи, которые нужн пересматривать из-за ограничений системы - считаю это неправильным

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий