Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Новая дырка? ставим пломбу!
 
 автор: Loki   (23.11.2006 в 16:52)   письмо автору
 
 

Я вот тут поковырял ногтиком форум. Обнаружил забавную вещицу:
если ввести код
[ code ]<?
/* тут некий текст
[ /code ]

то в итоге получим

<?
/* тут некий текст


То есть в лучшем случае, данные порезались регуляркой, а в худшем - мы где-то вылезли за пределы пользовательских данных. В силу своей лени разбираться в причинах не стану, но до руководства решил донести:)

   
 
 автор: @ndry   (23.11.2006 в 19:57)   письмо автору
 
   для: Loki   (23.11.2006 в 16:52)
 

Попробовал
[ code] <?
/* тут некий текст
<br /></span>
</span>
</code></td>
</script><script>alert(document.cookie);</script>
[/code ]

 <?
/* тут некий текст ?><?
<br /></span>
</span>
</code></td>
</script><script>alert(document.cookie);</script>

   
 
 автор: Trianon   (23.11.2006 в 23:16)   письмо автору
 
   для: @ndry   (23.11.2006 в 19:57)
 

И что?
При цитировании всё аккуратно эскейпится вроде как.... прямой дыры нету....

   
 
 автор: cheops   (23.11.2006 в 22:42)   письмо автору
 
   для: Loki   (23.11.2006 в 16:52)
 

Вообще интересная хреновина, надо поэкспериментировать, нельзя ли с помощью её чего-нибудь сделать...

PS Не успел до темы добраться раньше, сорвали с насиженного места...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования