Jump to content
HexString

Gen Hi5

Recommended Posts

Guest Nemessis
Posted

La inregistrare la campul username baga "><script>alert(1)</script> :)

Guest Nemessis
Posted

Nu mi-am facut user sa ma uit. Cand esti logat e posibil sa ai mai multe buguri la dispozitie. Eu doar ti-am spus unde ai o bubita :)

Guest Nemessis
Posted

Stiu sa stric nu sa si repar :)) Filtreaza orice urma de script ce poate fi postat de un user.

Posted

Nu ti-o place tie securitatea dar sa dai chmod 0777 la index.php tre sa fii chiar paralel, astfel scapai de deface la indexul principal ;) in caz ca nu obtineau atacatorii drepturi de super user , root pe linux respectiv administrator pe windows.

Presupun ca siteul avea vulnerabilitati cu risc ridicat adica remote pentru ca din script nu puteau sa fi facut deface la indexul principal sau serverul pe care era gazduit siteul era si el prost securizat.

Vulns cele mai raspandite in scripturile PHP care fac remote [preiau controlul fisierelor] sunt RFI`urile , vuln de care presupun ca era afectat si scriptul tau si pe care il puteai fixa fff simplu.

In fine , poate acesti "lame hackeri" aka defaceri ti-au oferit o lectie buna.

Posted
Mah...tot ce vorbiti..acilea....e off topic....noi vorbim numai despre securitate...apai...care avetzi un bifrons...hmm scuze...bitdefender..:)))

Citeste Regulile!Fara Warez.

Cat despre problema...stiu ca e cam old,dar trebuie sa fiu ontopic :lol: ,cand face un user sign up,ce nu iti faci o functie de escape data?sau macar pune mysql_escape_string ,si mai ai o groaza de protectii ca htmlspecialchars,strip_tags..si etc

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...