HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss
  #1  
Старый 28.12.2005, 23:07
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию Xss

Вот пишут как типа взломать phpbb 2.0.18 через XSS.А как убрать эту ошибку?
 
Ответить с цитированием

  #2  
Старый 29.12.2005, 01:23
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Отключить bb код вроде Или тэги. Что то типа того
Не уверен в ответе
 
Ответить с цитированием

  #3  
Старый 29.12.2005, 06:28
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

xss может быть не только в бб тэгах.
Нужно вовремя поставить заплатку. Хотя между открытием xss и выходом заплатки может пройти время.
 
Ответить с цитированием

  #4  
Старый 30.12.2005, 00:36
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Исправить уязвимый код
 
Ответить с цитированием

  #5  
Старый 31.12.2005, 04:17
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию

Цитата:
Сообщение от Green_Bear  
Исправить уязвимый код
Я прошу как его исправить
 
Ответить с цитированием

  #6  
Старый 31.12.2005, 05:11
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Цитата:
Я прошу как его исправить
Очевидно посмотреть патч на http://www.phpbb.com

Кста, 2.0.19 вышел.

+ у них на сайте бестолковая пассивная XSS:
_http://www.phpbb.com/lists/?p=unsubscribe&unsubscribeemail=%22%3E%3Cscript%3E alert%28%2Fcensored%21%2F%29%3C%2Fscript%3E
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 31.12.2005 в 05:45..
 
Ответить с цитированием

  #7  
Старый 31.12.2005, 06:16
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию

Да насчет 2.0.19 я уже часа 4 лецезрею
 
Ответить с цитированием

  #8  
Старый 31.12.2005, 09:17
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Тебе поможет поисковник на античате а если нету ты поможет gogle.com удачи.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #9  
Старый 31.12.2005, 14:29
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
С нами: 11215046

Репутация: 1844


По умолчанию

Цитата:
Сообщение от SanyaX  
Тебе поможет поисковник на античате а если нету ты поможет gogle.com удачи.
Лично я тут не видел тем с заплатками данной версии форума )))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.