при этом фильтрует "http://"
тоесть https:// уже не фильтрует... но так не заливается.. наверника изза того что некому принять сертификат))
подскажите как обойти такой фильтр?
всем привет )
подскажите когда я проверяю скрип на -> ' но там все нормально , но когда я подставляю большое число пишет что запись с таким номером отсутствует ошибки скуля нет вот примет id=234 нормально а подставиш id=2349999 пишет что не существует. Говорит ли это что есть уязвимость?
Я вчера впервые провел пхп иньекцию прикольно))))
всем привет )
подскажите когда я проверяю скрип на -> ' но там все нормально , но когда я подставляю большое число пишет что запись с таким номером отсутствует ошибки скуля нет вот примет id=234 нормально а подставиш id=2349999 пишет что не существует. Говорит ли это что есть уязвимость?
Я вчера впервые провел пхп иньекцию прикольно))))
Угу, отсутствие страницы явно уязвимость. Из категории рутовых яваскриптов по протоколу TCP/IP, можно использовать только по вечерам четверга с 19:00 до 23:30 по местному времени.
при этом фильтрует "http://"
а https:// не фильтрует.. но так не заливается.. наверника изза того что некому принять сертификат)) ftp:// тоже не фильтрует, фпт бес пароля fetch сможет пробить файл?)
подскажите как обойти такой фильтр?
Последний раз редактировалось sabe; 20.02.2009 в 20:26..
А что делать если при пхп иньекции фильтруются все символы просто убераются((
?act=(d,z.s:skfds) - выведет dzsskfds / а если ввести ?act=(d,z.s:s#kfds) - то только dzss обьясните такую странность)