Закрыть
Загрузка данных
Логин:   Пароль:      
Регистрация   Забыли пароль?

Важные объявления:

Инвайты на bigstreet можно попросить здесь Регистрация по инвайтам это нормальная практика, чтобы отсеять лишних людей, спаммеров и автоматические программы регистрации. Все патчи будут находится только в закрытых сообществах!

Новое в лучших проектах:

И в деле, и на отдыхе сайт Домоседы.Ру - Ваш тайный советник

Все про бульдогов и их хозяев. Блог платформы - bigstreet.

СПОНСИРОВАНИЕ

15 горячих:


рейтинг     сила
:) 6,3 :( 2,18

leosun

Профиль     Френдлента     Комментарии     На карте

Всего доступных к прочтению комментариев - 7
  leosun #Мой проект на БигСтрите 0
  16 августа 2008 05:40
Хм... Буду думать самое интересное что половине очень нравиться =)))) а половине очень не нравиться =)))) я теряюсь в догадках что ж делать!!!

 
  leosun #Мой проект на БигСтрите 0
  16 августа 2008 04:31
Давайте коментируйте =) а то XSS включу и буду всех насильно на мой сайт звать ;-))) шутка конечно!

 
  leosun #XSS - уязвимость 4
  10 августа 2008 17:24
Ну еще я могу повесить div с позищией абсолют, z-index-ом 999 белым фоном и своим текстом, и банально сделать из любого сайта под этой CMS площадку для своей рекламмы =) P.S. заходими на мой профиль смело, я не буду тырить ваши сессии, накручивать себе репу или еще что-то делать - это бестактно =) также как и минус за этот топик! ;-) учтите это =) а то черный властелин будет и тут!

 
  leosun #XSS - уязвимость 2
  10 августа 2008 17:12
Ну и P.S.
http://ru.wikipedia.org/wiki/XSS
http://www.injection.rulezz.ru/

=) читайте, думайте, работайте над собой!

 
  leosun #XSS - уязвимость 2
  10 августа 2008 17:10
Ну кросе хищения сессии, я могу срезствами JS заставить вас перейдя в мой профиль, поднять мне репу, сменить Ваш пароль, и написать коментавий, могу вставить свою прямую ссылку в профиле порадовав тем самым Яндекс прямой ссылкой, могу... Ну много чего могу, читайте Яндекс, все равно серьезней гораздо SQL_injection о которой я писал в предыдущем своем посте ;-)

 
  leosun #XSS - уязвимость 3
  10 августа 2008 17:07
По поводу поста ->
go Yandex -> print "XSS" -> read, или другой путь -> кликаем по моему нику, и заходим в мой профиль, и смотрим окошко с логином и паролем которые при небольшой мофидикации не будут показываться событием alert, а будут уходить на мой скрипт и сохраняться.

 
  leosun #Баги 2
  5 августа 2008 08:03
Еще один
http://двигло.ru/blog/tag/ведущий%20программист/апывап
Говорю честно - несмотрел можно провести SQL-Injection или нет, но факт в том что вылитает ошибка в SQL запросе, т.е. обработки ошибки тут нету =(

 





Подписаться на рассылку
"Бесплатный движок bigstreet.ru"


 
© 2008-2010. | О сайте | Инструкции | Обратная связь
© Powered by BigStreet RC1-maps Сервис коротких адресов
www.webmoney.ru Участник проекта CMS Magazine


Работа с БД:
 Время - 0.0461
 Запросов - 5
Работа с кэшем:
 Время - 0.0007
 Записей - 0
 Прочтений - 3
Общее время:
 0.0864