Перейти к контенту
  • 0

Как решается проблема Xss через аватар?


archtod

Вопрос

Вот тут идет обсуждение этого глюка.

http://forum.antichat.ru/threadnav17358-3-10.html

 

вот скрипт хака

http://dreamshell.h16.ru/hack/cookie_avatar_ipb.txt

 

Глюк засел в форму добавления аватара.

Вроде в сообщениях, еси поставить запрет на динамический изображения все намано.

 

Вот тут видео, как используется хак.

 

http://dreamshell.h16.ru/hack/damagelab.rar

1,07 Мб

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.