Предварительный просмотр - это просто такая функция, котрорую в любой момент можно доработать и добавить фильтрацию символов... Если все переменные перед предварительным просмотром отфильтровались, то вот и облом, а на фастбб 150 тыщ процентов баги такого рода устранили. Там глубоко копать надо...
Почему такая уверенность? ИПБ не такой фуфлыжний форум, что б на нем такая бага была а на фастбб нет... И если на фастбб это работает, то принцип тотже.
Подумай сколько людей ежедневно приходят ломануть фастбб... =)
ЗЫ пхпбб круче ипб? Нет? Ну так на нем этой баги нету.
А вобще оффтопим мы тут с тобой... Короче если че, в ПМ или асю.
Приветствую.
Скорее всего не туда,но раз тематика данного топа подходит по смыслу моего сообщения, не примену воспользоваться сим обстоятельством
Обьясните пожалуйста несведущему, до сих пор ли работает он лайн сниффер на ачате, т.к. разногласий на эту тему не мало.
С ув. ThreeD
У кого был, работает. Только было так http://antichat.ru/s/[ваш логин]/log.php
а стало так http://old.antichat.ru/s/[ваш логин]/log.php.
А новый регнуть не даёт. Скорее всего связано с перенесением сайта на old.antichat
Пассивный XSS - жертва должна кликнуть. (Изя, смотри какие помидоры)
Активный - достаточно просто загрузить страницу со криптом. (Нихyясе помидоры!)
Есть разница?
А вобще, что это за фигня? Тут вопрос не уязвимостей форумов, а принципа работы скрипта.
Модеры спят?
По поводу принципа работы сниффера и http сниффера можно всё узнать здесь, аж три части инфы http://www1.hut.ru/aneksniff/
Там же и сам сниффер выложен.