Перейти к контенту
  • 0

ДЫРА!!!


Вопрос

Сегодня захожу в один из топиков и что вы думаете? Браузер спокойно выдает мне хэш моего пароля. Кое как разобрался с постом и увидел там следующее:

[font=expression(alert(document.cookie))]text[/font]

Как закрыть???

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

Borland_delphi_6

Только там ошибочка.

Вместо:

while ( preg_match( "#\[font=([^;<>\*\(\)\]\"']*)\](.*?)\[/font\]#ies", $txt 
) )
{
$txt = preg_replace( "#\[font=([^;<>\*\(\)\"']*)\](.*?)\[/font\]#ies"    , 
"\$this->regex_font_attr(array('s'=>'font','1'=>'\\1','2'=>'\\2'))", $txt );
}

Надо заменять на:

while ( preg_match( "#\[font=([^;<>\*\(\)\]\"']*)\](.*?)\[/font\]#ies", $txt 
) )
{
$txt = preg_replace( "#\[font=([^;<>\*\(\)\]\"']*)\](.*?)\[/font\]#ies"    , 
"\$this->regex_font_attr(array('s'=>'font','1'=>'\\1','2'=>'\\2'))", $txt );
}

Иначе не сможешь одновременно использовать несколько тэгов FONT и COLOR в одном посте. Будет текст пропадать.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Люди, по ходу дела все равно не закрыта дырка! Меня сегодня уже достали этим! Помогите, плз!!! Версия форума 1.1
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Borland_delphi_6

Через FONT и COLOR не могли запостить если все правильно поменял. Только если остались посты в которые постили до установки патча.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.