/me реально держу сорцы сайта на руках (достал, не от ТС, нискажу как), ТС респект - сам пишет свой сайт и с нуля! проверил на localhost'е (стоит WAMP сервер (денвер - выкидывайте ф топку - это какойто эмулятор локалхоста, лучше полноценный веб-сервант юзать!)) вобщем ахтунгов не заметил, думаю чисто косяк хостера..
з.ы. как я отредактировал новость и т.д. - ТС знает
__________________ Лучший способ защиты - это нападение!!!
tanzwut еще раз благодарю за проверку
Угу... подтверждаю... серер хоста уязвим судя по всему...
новость я всетаки немного доредактировал.. ибо предерживаться здравых смыслов.
/ А если не секрет , что такое ТС?) т.е. как расшифровывается эта абривиатура?
*топикстартер
Последний раз редактировалось blackybr; 24.10.2007 в 10:07..
Блин извращенцы... Какие нафиг фильтры ставить от XSS, если у него входной параметр для statii_show и page - это цифра!? Зачем фильтр? Это только усложняет жизнь, тем более у новичков с регурярными выражениями проблемы...
P.S.: Используйте intval, если входным значением является цифра.