• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Информация XSS во всех версиях

Статус
В этой теме нельзя размещать новые ответы.
BKK, т.е. типа те, у кого нет 800 постов - сидите, отдыхайте, пусть Вас ломают... Хорош подход... Надеюсь будет добрый человек, который опубликует на каком-нить dle.in.ua...
Лично у меня желать быть взломанным нет!
 
XSS то хоть активная? А то всполошили тут народ.
 
NIGHT_WOLF написал(а):
XSS то хоть активная? А то всполошили тут народ.

Горбушка написал(а):
BKK, т.е. типа те, у кого нет 800 постов - сидите, отдыхайте, пусть Вас ломают... Хорош подход... Надеюсь будет добрый человек, который опубликует на каком-нить dle.in.ua...
Лично у меня желать быть взломанным нет!
 
что-то сомнения по поводу работоспособности темы. на 8.5 так и не смог воспроизвести.
 
8.3 тоже нет.либо у меня руки кривые
 
Может кто ещё попробует на 8.5? А то реально не хочется быть поломыным... :tcl:
Либо реально, спалите темку... Всё же о безопасности речь, а не о желании поломать других...
 
я сделал как посоветовал РоМаН
в файле engine\modules\imagepreview.php

Код:
$_GET['image'] = str_replace( "javascript", "nulledws", $_GET['image'] );
$_GET['image'] = str_replace( "onload", "wsnulled", $_GET['image'] );
$_GET['image'] = str_replace( "script", "nulledccwsin", $_GET['image'] );
это дело вырезает пассивную xss при предпросмотре загруженной фотки
по моему ещё надо гостям и посетителям (обычной группы зарегистрированным) доступ для постинга запретить
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху