[Logo] Форум DL
  [DL]  На главную страницу 
Индекс форума ->Общего плана ->Сообщения об ошибках в DL
Автор Сообщение
Ivan Korobuschenko

Темы: 4
Сообщений: 9

Мой профиль
В результате подделки запроса я вставил в своё имя кавычки и тд.
Это значит что ваш скрипт не проверяет входные данные а просто тупо надеется что HTML их отфильтрует. Из этого я могу получить XSS. НУ и на крайняк испортить таблицу результатов. Если подумать, можно и SQL- иньекцию найти. Просто ЛЕНЬ.



ZeroCool. Devote Laurence Leboeuf
______________________
ZeroCool. Devote Laurence Leboeuf.
Хакеры - мы не из тех, кто убегает - мы те кого х*р дагонят.
 
Индекс форума ->Общего плана ->Сообщения об ошибках в DL
Time:0,047