информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеПортрет посетителяГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / web building
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Не за что :) 22.03.03 15:31  Число просмотров: 1587
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
<web building>
Протестируйте форум на безопасность 21.03.03 14:28  
Автор: Eldar Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Здравствуйте.

Я написал форум (http://infokz.com/forum/)
Есть желающие проверить его на прочность?

ЗЫ: Только не надо трогать сам сервер - он чужой ;)

http://infokz.com/forum/
Не совсем безопасность, но... 21.03.03 15:36  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
Только что добавил туда новую тему со всяким HTML бредом. Изначально там все теги были закрыты, а скрипт содержал просто вызов alert(). Оно, конечно, не сработало, но хвосты обрезались довольно безобразно.

Результат
Не совсем безопасность, но... 22.03.03 08:44  
Автор: Eldar Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> а скрипт содержал просто вызов alert().
А что содержал текст alert'a ?
Не совсем безопасность, но... 22.03.03 15:31  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
> > а скрипт содержал просто вызов alert().
> А что содержал текст alert'a ?
Фразу "Too bad" :)
Просто длинный заголовок 22.03.03 08:51  
Автор: Eldar Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> а скрипт содержал просто вызов alert().
После того, как тегиобработались длина строки превысила лимит.
Надо значить заглушку перенести.
Спасибо.
Не за что :) 22.03.03 15:31  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach