NawigacjaStart » Forum » StaloweMiasto » StaloweMiasto »
Nowy Temat Odpowiedz
luki w zabezpieczeniach,
Posty: 2857
Dołączył: 17 Maja 2008r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 17:14  
Cytuj
jak klikam w temat o optymalnych antyvirus wykrywa mi luki w zabezpieczeniach i wsio blokuje ;]

Sprzedam
iPhone 6 64GB Gold
nowka sztuka w zafoliowanym pudelku, cena 2700 do negocjacji- wiadomosc pw
Profil 
Prywatna wiadomość 
 
 
Posty: 732
Dołączył: 2 Lip 2008r.
Skąd: Stalowa Wola
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 17:14  
Cytuj

Sprzedam
iPhone 6 64GB Gold
nowka sztuka w zafoliowanym pudelku, cena 2700 do negocjacji- wiadomosc pw
Profil 
Prywatna wiadomość 
 
 
Posty: 761
Dołączył: 15 Lut 2009r.
Skąd:
Ostrzeżenia: 100%
ff
Wysłany: 20 Sie 2012r. 17:16  
Cytuj
Mam ten sam problem w temacie:Optymalni górą!

„Chcesz udowodnić głupotę feministki, pozwól jej mówić”.
Profil 
Prywatna wiadomość 
 
 
Posty: 409
Dołączył: 22 Kwie 2007r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 17:16  
Cytuj
Już nie będzie, to ja chyba odkryłem XSS umożliwiający przejęcie cudzego ciasteczka. umiech

Admin
Poszukuję administratorów na pełen etat. Więcej info P.W.
Profil 
Prywatna wiadomość 
 
 
Posty: 545
Dołączył: 6 Sty 2012r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 17:19  
Cytuj
CYTAT
Mam ten sam problem w temacie:Optymalni górą!


Obawiam się, że masz problem innego typu.

Profil 
Prywatna wiadomość 
 
 
Posty: 409
Dołączył: 22 Kwie 2007r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 17:27  
Cytuj
PS: ktoś chyba pochopnie zamknął temat o błędach i niedociągnięciach umiech

XSS jest możliwy w stopce użytkownika forum. Ładnie wykorzystuje to rekier.

Admin
Poszukuję administratorów na pełen etat. Więcej info P.W.
Profil 
Prywatna wiadomość 
 
 
Posty: 761
Dołączył: 15 Lut 2009r.
Skąd:
Ostrzeżenia: 100%
ff
Wysłany: 20 Sie 2012r. 18:02  
Cytuj
CYTAT ("maniac")
XSS jest możliwy w stopce użytkownika forum. Ładnie wykorzystuje to rekier.


maniac objawiają się u ciebie silne omamy, oraz silny stress zapytanie

http://www.google.com/safebrowsing/diagnostic?site=http://stalowemiasto.pl/

„Chcesz udowodnić głupotę feministki, pozwól jej mówić”.
Profil 
Prywatna wiadomość 
 
 
Posty: 409
Dołączył: 22 Kwie 2007r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 19:23  
Cytuj
Twoj plynacy napis nie bylby mozliwy do zrobienia gdyby nie luka xss na stronie

Admin
Poszukuję administratorów na pełen etat. Więcej info P.W.
Profil 
Prywatna wiadomość 
 
 
Posty: 761
Dołączył: 15 Lut 2009r.
Skąd:
Ostrzeżenia: 100%
ff
Wysłany: 20 Sie 2012r. 20:05  
Cytuj
CYTAT ("maniac")
Twoj plynacy napis nie bylby mozliwy do zrobienia gdyby nie luka xss na stronie


Nie tylko ja, posiadam taki płynący tekst na tym portalu.

„Chcesz udowodnić głupotę feministki, pozwól jej mówić”.
Profil 
Prywatna wiadomość 
 
 
Posty: 409
Dołączył: 22 Kwie 2007r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 20 Sie 2012r. 20:18  
Cytuj
Ale to Twój lecący tekst był inspiracją. umiech

Admin
Poszukuję administratorów na pełen etat. Więcej info P.W.
Profil 
Prywatna wiadomość 
 
 
Posty: 409
Dołączył: 22 Kwie 2007r.
Skąd:
Ostrzeżenia: 0%
ff
Wysłany: 28 Sie 2012r. 20:54  
Cytuj
Więc tak, kolejny "bug" tym razem chyba bardziej bląd logiczny. Przy wklejaniu przykładowych nagłówków maila wyszło, że edytor:
- łyka wszystko
- Na etapie renderowania strony wycina wszystko pomiędzy znakami mniejszości i większości zamiast zamieniać na < i >
- Właśnie... robi to na etapie renderowania strony, a nie na poziomie edycji, co kosztuje cykle CPU umiech


EDIT: właśnie okazało się, że "HTML Entities" też łyka, tylko tym razem również nie działa jak powinien. Na etapie edycji zastępuje, zapominając o tym, że może nastąpić re-edycja.

Admin
Poszukuję administratorów na pełen etat. Więcej info P.W.
Profil 
Prywatna wiadomość 
 
 
Nowy Temat Odpowiedz

NawigacjaStart » Forum » StaloweMiasto » StaloweMiasto »