{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1.
DEMY * 2.77
[автор] (5 фев 2013, 16:37) [0/0] [0] [отв] [спам] [под] +1 | -1

Мне вот это в бд загнать пытались: <script>alert(\\\"test\\\"*</script>

что за код? Что можно им, ммм, можно испортить?


Изм. 1 раз. / Посл. изм.
DEMY * 2.77
(5 фев 2013, 16:38)
2. (5 фев 2013, 16:38) [0/0] [0] [отв] [спам] [под] +1 | -1

XSS

3.
DEMY * 2.77
[автор] (5 фев 2013, 16:39) [0/0] [0] [отв] [спам] [под] +1 | -1
Stalkist,

Хм, если с сайтом все нормально... Значит не прокатило?

4.
DEMY * 2.77
[автор] (5 фев 2013, 16:41) [0/0] [0] [отв] [спам] [под] +1 | -1

На всякий случай свежий бек создал)

5. (5 фев 2013, 16:49) [0/0] [0] [отв] [спам] [под] +1 | -1

Это просто джава скрипт, это кусок кода который будет выполнятся на странице, если вдруг гдето присутствует вывод записи с этим значением, и сайт не защищенн от XSS
Всегда используй функцию htmlspecialchars, которая преобразовывает спецсимволы(\\,\",`...) в хтмл сущности(&nbps,&copy...)

6.
DEMY * 2.77
[автор] (5 фев 2013, 16:51) [0/0] [0] [отв] [спам] [под] +1 | -1
Игорь Будулай,

Понятно) спасибо *

7. (5 фев 2013, 16:56) [0/0] [0] [отв] [спам] [под] +1 | -1
DEMY,

Да пожалуйста) Но лучше сам практикуйся, нежели тебе ктото розжовывал)

8.
DEMY * 2.77
[автор] (5 фев 2013, 16:57) [0/0] [0] [отв] [спам] [под] +1 | -1

MrDonald, типа этого?
[code]<?php
$new = htmlspecialchars
(\"<a href=\'test\'>Test</
a>\", ENT_QUOTES);
echo $new; // &lt;a href=&#039;test&#039;&gt;Test&lt;/
a&gt;
?>[/code]

  • 1 из 1
Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений