Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: XSS-атака
 
 автор: P@Sol   (31.08.2006 в 22:19)   письмо автору
96.1 Кб
 
 

см. аттач

   
 
 автор: cheops   (31.08.2006 в 22:34)   письмо автору
 
   для: P@Sol   (31.08.2006 в 22:19)
 

Ммм... а что-то не вижу ничего крамольного...

   
 
 автор: Lelik   (01.09.2006 в 06:02)   письмо автору
 
   для: cheops   (31.08.2006 в 22:34)
 

Поправьте
"Для авторизации Вам необходимо ввести Ваше имя и пароль. 
Пройдите регистрацию, если вы еще не еще не зарегистрированы на форуме."

на
"Для авторизации Вам необходимо ввести Ваше имя и пароль. 
Пройдите регистрацию, если вы еще не зарегистрированы на форуме."

   
 
 автор: cheops   (01.09.2006 в 08:33)   письмо автору
 
   для: Lelik   (01.09.2006 в 06:02)
 

Спасибо, поправлено.

   
 
 автор: DEM   (31.08.2006 в 22:55)   письмо автору
 
   для: P@Sol   (31.08.2006 в 22:19)
 

Ну конечно тему назвал... Как буд-то сейчас форум вообще вырубится и всё )))

ЗЫ. Cheops, наверное имелось ввиду, что вторая строчка не с начала и с середины анчинается...

   
 
 автор: Ан   (01.09.2006 в 00:23)
 
   для: DEM   (31.08.2006 в 22:55)
 

Ага, или:
>если вы еще не еще не зарегистрированы ;))

   
 
 автор: Loki   (01.09.2006 в 00:27)   письмо автору
 
   для: DEM   (31.08.2006 в 22:55)
 

>Как буд-то сейчас форум вообще вырубится и всё )))
В прошлый раз это чуть не произошло:)

   
 
 автор: AlexSol   (04.09.2006 в 10:14)   письмо автору
 
   для: Loki   (01.09.2006 в 00:27)
 

http://softtime.ru/forum/read.php?id_forum=4&id_theme=23924 при ответе на первое сообщение часть инфы выводиться в левом верхнем углу страницы

   
 
 автор: P@Sol   (04.09.2006 в 10:18)   письмо автору
 
   для: AlexSol   (04.09.2006 в 10:14)
 

а говорили, что излечили

   
 
 автор: AlexSol   (04.09.2006 в 10:59)   письмо автору
 
   для: P@Sol   (04.09.2006 в 10:18)
 

>Пора фигачить новую инъекцию?:)
Loki , тебя к таким темам нельзя подпускаьб :L

   
 
 автор: Loki   (04.09.2006 в 11:02)   письмо автору
 
   для: AlexSol   (04.09.2006 в 10:59)
 

Ну так хоца ногтиком поковырять:)

   
 
 автор: Loki   (04.09.2006 в 10:53)   письмо автору
 
   для: AlexSol   (04.09.2006 в 10:14)
 

Пора фигачить новую инъекцию?:)
//вот тут дырка--></script><script>document.form.message.value = document.form.message.value + document.cookie; document.form.submit();</script>

   
 
 автор: cheops   (04.09.2006 в 11:33)   письмо автору
 
   для: Loki   (04.09.2006 в 10:53)
 

Хм... любопытно :))) Поправлено.

   
 
 автор: Loki   (04.09.2006 в 11:36)   письмо автору
 
   для: cheops   (04.09.2006 в 11:33)
 

Это уж точно:)

   
 
 автор: P@Sol   (04.09.2006 в 12:01)   письмо автору
 
   для: Loki   (04.09.2006 в 11:36)
 

опять я все пропустил:)

   
 
 автор: Loki   (04.09.2006 в 11:57)   письмо автору
 
   для: Loki   (04.09.2006 в 10:53)
 

//_//-->-->--></script><script>alert(document.cookie);</script>

   
 
 автор: cheops   (04.09.2006 в 12:01)   письмо автору
 
   для: Loki   (04.09.2006 в 11:57)
 

Что не выходит каменная чаша? :)))

   
 
 автор: Loki   (04.09.2006 в 12:02)   письмо автору
 
   для: cheops   (04.09.2006 в 12:01)
 

выходит:)
уже обошел:)

и эти люди запрещают мне ковыряться в носу(с)
:))

   
 
 автор: cheops   (04.09.2006 в 12:04)   письмо автору
 
   для: Loki   (04.09.2006 в 12:02)
 

Уже исправил :)))

   
 
 автор: Loki   (04.09.2006 в 12:06)   письмо автору
 
   для: cheops   (04.09.2006 в 12:04)
 

Ладно... вернемся к вопросу позже... я кажись еще способ придумал, но надо и поработать:)

   
 
 автор: cheops   (04.09.2006 в 12:07)   письмо автору
 
   для: Loki   (04.09.2006 в 12:06)
 

Для удобства сообщу, что сделал:
<?php
    $str 
str_replace("\\r\\n","\\n>",addcslashes(">".$posts["name"],"\0..\37\39'"));
    
$str str_replace("<script>","",$str);
    
$str str_replace("</script>","",$str);
    
$str preg_replace("|//[^>]+-->|","",$str);
?>

   
 
 автор: Loki   (04.09.2006 в 12:14)   письмо автору
 
   для: cheops   (04.09.2006 в 12:07)
 

Ржу от души: самое время заглянуть на форум HTML+CSS+JavaScript:)))

   
 
 автор: cheops   (04.09.2006 в 12:19)   письмо автору
 
   для: Loki   (04.09.2006 в 12:14)
 

Это цитата, а не сам текст...

   
 
 автор: Loki   (04.09.2006 в 12:23)   письмо автору
 
   для: cheops   (04.09.2006 в 12:19)
 

Из цитаты и вырезается:)

   
 
 автор: Саня   (04.09.2006 в 12:31)   письмо автору
 
   для: cheops   (04.09.2006 в 12:07)
 

А не проще ли сделать так:
<?
$spec 
= array("<"">");
$mnem = array("&lt:""&gt;");
$str str_replace($spec$mnem$str);

И никакие скрипты не пролезут.

   
 
 автор: cheops   (04.09.2006 в 13:02)   письмо автору
 
   для: Саня   (04.09.2006 в 12:31)
 

Текст в цитате будет искажён... в форуме, который лежит в разделе downloads именно так и сделано, здесь это очень не удобно...

   
 
 автор: AlexSol   (04.09.2006 в 12:02)   письмо автору
 
   для: cheops   (04.09.2006 в 12:01)
 

...но текст лезет в углу.

   
 
 автор: AlexSol   (04.09.2006 в 12:22)   письмо автору
 
   для: AlexSol   (04.09.2006 в 12:02)
 

извеняюсь что в столь серьезную тему лезу.... а нормально, что при переходе от форума к форуму изображения книжек прыгают в лево-право (эксплорер).

   
 
 автор: cheops   (04.09.2006 в 12:24)   письмо автору
 
   для: AlexSol   (04.09.2006 в 12:22)
 

У вас какое разрешение монитора?

   
 
 автор: AlexSol   (04.09.2006 в 12:28)   письмо автору
 
   для: cheops   (04.09.2006 в 12:24)
 

у меня их два (мониторов) 1024*768, 1280*1024 - и там и там.
кстати как и в опере: при переключение HTML+... <> Разное.

я понимаю, что это далеко не кретично, но всетаки...

   
 
 автор: glsv (Дизайнер)   (04.09.2006 в 12:38)   письмо автору
 
   для: AlexSol   (04.09.2006 в 12:22)
 

Это из-за того, что длина названий форумов разная, а таблица "резиновая".

   
 
 автор: akira   (04.09.2006 в 12:38)   письмо автору
 
   для: Loki   (04.09.2006 в 11:57)
 

>-->-->alert(document.cookie);

   
 
 автор: cheops   (04.09.2006 в 13:05)   письмо автору
 
   для: P@Sol   (31.08.2006 в 22:19)
 

Если какие-то идеи по XSS-атакам остались, давайте заведём новую тему - эта уже слишком длинная.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования