• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Информация XSS во всех версиях

Статус
В этой теме нельзя размещать новые ответы.

BKK

Профессор
Регистрация
21 Окт 2009
Сообщения
157
Реакции
46
Решил сначала продать за 200$... так как желающих было завались:)D) решил выложить сие багу

Каким же образом получаем алерт кук? :ah:
все просто :read:
 
т.е. баг не рабочий?
 
рабочий, включая любую версию дле начиная с версии 7,3 чтоли
а где ниже там вообще фильтра небыло
 
напиши ещё тогда как защитится от подобной атаки
 
самый простой просто продублируй
но терь впиши свое

PHP:
$_GET['image'] = str_replace( "javascript", "Super_Duper_slovo", $_GET['image'] );
$_GET['image'] = str_replace( "onload", "Liuboje_slovo", $_GET['image'] );
$_GET['image'] = str_replace( "script", "Nabor_bukv_cifr", $_GET['image'] );
 
А простым юзерам можно пояснить как именно (в каких файлах) и от чего защититься? Или хотябы намекнуть так, что бы все не узнали об этом. Главное защититься бы)
 
все под хайдом есть! ;)
и защита и нужный урл и все при все на свете!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху