Вот серьезно никак не могу это понять. Знаю про xss уязвимости. Ну пусть код по уродски написан. Но сука, что дыры значит в скрипте.
Уязвимость через какую можно сделать гадость в скрипте.
Ak47res1, а как их найти например я пиши скрипт
хочу найти есть ли дырка нету ?
Ak47res1, это понятно. Но как их найти?
Самая актуальная уяз это $_GET[''] без фильтрации в БД .
Ak47res1, да знаю что с методом GET можно залить шелли и т.д.
DENDIBAEV INC, бывают добавляют код через который можно загрузить сразу в директорию файл..
Также если на сайте есть выгрузка файлов то нужно чтобы нельзя было добавлять в php