asserte

Рейтинг
12
Регистрация
16.11.2008

2ТС: Охеренный вы специалист, уважаемый. Связь между XSS и SQL-инъекцией очень даже прямая.

Сами догадаетесь или подсказать?

Первая буква - ф

Вторая буква - и

Третья буква - л

Четвертая - мягкий знак

Пятая буква - т

Шестаяя буква - р

...

Все словосочетание звучит как "фильтрация ввода". Отдаю дохлый понт обратно.

И еще, если уж вы так усердно прочитали вику - почему бы не прочесть ее вдумчиво? Например, следующий абзац:

Сейчас XSS составляют около 15 % всех обнаруженных уязвимостей[2]. Долгое время программисты не уделяли им должного внимания, считая их неопасными. Однако, это мнение ошибочно: в некоторых случаях с помощью XSS удаётся получить идентификатор сессии администратора или организовать DoS-атакy.

Это можно пропустить, и почитать примеры использования XSS-уязвимостей на той же вике. Удачи, старпёр =)

valera2509:
нет не достаточно, на эти понты и ребёнок способен, докажите чем то серьёзнее ... чтобы потенциальный покупатель точно понял, что данный скрипт брать не нужно

XSS и неучет 404 в системе - это один из признаков говнокода. А там и до SQL-инъекции недалеко, в случае с СУБД. Остальное потрудитесь потестировать сами. Или закажите аудит :)

PS: на посмеяться. Названия полей из системы:

- into - послать пользователю. Пример "into:maxim". "Послать в Максима"

- messege - сообщение. Пример "messege: O_o"

Я фигею. Хоть словарем пользуйтесь чтоли... Хех =)

valera2509:
так если дырявит докажите это

XSS-уязвимости на скриншоте Вам недостаточно? :D

Dangel:
Тс объясните, что это за хрень такая и что она делает, желательно со скриншотами.
я даже скачал вашу проу, но не входа нечего в ней нету...

Яж кинул скрины. Эта хрень дырявит Ваш сервер. Не более того 😂

UPD: сегодня уже второй такой. После скринов с дырками сначала отмалчивается, а потом говорит "мне пофиг на покупателя" =))))

Ппц. Быдлокодеры активизировались.

ТС: вы некомпетентный программист. Идите в лес со своими претензиями к пользователям и учите основы безопасности и администрирования:

UPD: контакт-лист не обновляется.

Странный вопрос, учитывая подпись. Если нужны конкретные рекомендации - нужен регион. Если не имеет значения - могу озвучить пару контор и их портфель :)

PS: многие форумчане работают как юр.лица ;)

wmtopart:
а mysql хранит не в файлах инфу?😂

Про temp-таблицы слышали?

Слушайте, убейте его кто-нибудь, а? :D

ТС, Вы адекватны вообще?

PS: исправил, чтобы не оскорблять уж сильно...

wmtopart:
вот чем плох этот скрипт? http://forwm.tut.su/

ТС, Вы самоубийца?

Это все от Вашего говнокода, извините за выражение. Хотите - обижайтесь, хотите - нет.

Всего: 200