[Logo] Форум DL
  [DL]  Back to home page 
Forum Index ->Общего плана ->Сообщения об ошибках в DL
Author Message
Ivan Korobuschenko

Topics: 4
Messages: 9

My Profile
В результате подделки запроса я вставил в своё имя кавычки и тд.
Это значит что ваш скрипт не проверяет входные данные а просто тупо надеется что HTML их отфильтрует. Из этого я могу получить XSS. НУ и на крайняк испортить таблицу результатов. Если подумать, можно и SQL- иньекцию найти. Просто ЛЕНЬ.



ZeroCool. Devote Laurence Leboeuf
______________________
ZeroCool. Devote Laurence Leboeuf.
Хакеры - мы не из тех, кто убегает - мы те кого х*р дагонят.
 
Forum Index ->Общего плана ->Сообщения об ошибках в DL
Time:0,031