FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Уязвимости CMS / форумов
Защитится от Xss
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Защитится от Xss
#
1
23.08.2006, 20:32
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами:
10793126
Репутация:
111
Защитится от Xss
Цель такая. У меня знакомый админ форума просит ему объяснить, как защитится от XSS взлома. Если не трудно, можете расписать по проще (типа куда нажать, что написать
) как защититься, а ? Форум Invision Power Board 2.0.4
Заранее благодарен. Если поможете, с меня репа.
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Diablo
Посмотреть профиль
Репутация
Отправить личное сообщение для Diablo
Найти все сообщения от Diablo
Добавить в друзья
#
2
23.08.2006, 23:44
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами:
10946149
Репутация:
116
Я бы выдрал кусок кода из более новой версии и заменил им уязвимый. А обновить не проще?
Otaku
Посмотреть профиль
Репутация
Отправить личное сообщение для Otaku
Найти все сообщения от Otaku
Добавить в друзья
#
3
24.08.2006, 00:26
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами:
10487223
Репутация:
490
Везде писать htmlspesialchars(), может поможет ))
Goudini
Посмотреть профиль
Репутация
Отправить личное сообщение для Goudini
Найти все сообщения от Goudini
Добавить в друзья
#
4
24.08.2006, 01:09
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами:
11212166
Репутация:
182
Сейчас популярный хсс через бб-теги - вариант жестко фильтровать бб теги регекспами или же отказаться от них...
qBiN
Посмотреть профиль
Репутация
Отправить личное сообщение для qBiN
Найти все сообщения от qBiN
Добавить в друзья
#
5
24.08.2006, 10:37
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами:
10793126
Репутация:
111
Нет, отказаться от тегов - не выход.
Diablo
Посмотреть профиль
Репутация
Отправить личное сообщение для Diablo
Найти все сообщения от Diablo
Добавить в друзья
#
6
24.08.2006, 11:51
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами:
11217866
Репутация:
3812
У меня один знакомый просто добавляет в фильтр IPB чтоб "document.cookie" в теле сообщение заменялось на "х#й_вам_а_не_сниффер"
__________________
+toxa+
Посмотреть профиль
Репутация
Отправить личное сообщение для +toxa+
Найти все сообщения от +toxa+
Добавить в друзья
#
7
24.08.2006, 12:48
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
С нами:
10955906
Репутация:
488
http://bugtraq.ru/library/www/xssanatomy.html
Может на что-то натолкнет^^^
Удалить дескрипторы можно strip_tags()
r0
Посмотреть профиль
Репутация
Отправить личное сообщение для r0
Найти все сообщения от r0
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Xss для новичков
Micr0b
Уязвимости
79
06.07.2018
22:05
Xss
KrikSta
Уязвимости Mail-сервис
7
24.08.2006
13:34
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.