Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Общий » О сайте и форуме » дыра в форуме

Ответить
Настройки темы
дыра в форуме

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


К администрации:

В форуме есть дырка, позволяющая вставлять в сообщения любой javascript.

Пример постить не буду, чтобы людей не соблазнять.
Но протестил в режиме preview - несомненно работает.

-------
Не всё совместимое стоит совмещать.


Отправлено: 18:04, 22-10-2003

 

Дизайнер


Сообщения: 410
Благодарности: 1

Профиль | Отправить PM | Цитировать


testing...

<script type="text/javascript">window.location.href="/";</script>

Добавлено:


Так не хочет

Добавлено:


window.location.href="/";

Добавлено:

Так тоже.

darxeth
Где дырка?


Добавлено:


Кстати, время на форуме на 30 минут спешит.

Отправлено: 18:41, 22-10-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


darxeth
знаем...

Agent Comanche
да ты с этим не раз сталкивался в форуме "Вебмастеру"
пожизни код кому-нить пишешь, а форум его жрёт....
вот тут я исправляла:
http://forum.oszone.net/topic.cgi?fo...&topic=451

а вот тут я даже ругалась.. - http://forum.oszone.net/topic.cgi?fo...&topic=489

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 20:17, 22-10-2003 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, где дырка я, безусловно, скажу только администратору.
Там не очень банальное дело, я сам видел исходный код форума (регекспы), только поэтому и нашёл.

А как здесь можно достучаться хотя бы до модератора ? Или мыло прямо послать ?

-------
Не всё совместимое стоит совмещать.


Отправлено: 20:50, 22-10-2003 | #4


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


darxeth
я модер...
BigMac'у пиши на info@oszone.net

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 22:19, 22-10-2003 | #5


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все, я написал - они исправили.
Могу теперь показать код, пробивавшийся в дыру:

он здесь: forumbug.txt
( чтобы его не съели системы защиты форума ).

-------
Не всё совместимое стоит совмещать.


Отправлено: 00:50, 24-10-2003 | #6


редкий гость


Сообщения: 1696
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Да-да, подтверждаю со всей ответственностью - мы исправили И говорим darxeth большое пасибо за найденную очень страшную дырку.

Добавлено:

P.S. Время переводить я не в силах

-------
http://ivank.ru


Отправлено: 02:36, 24-10-2003 | #7


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


darxeth
Блеск!!!

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 20:27, 29-10-2003 | #8



Компьютерный форум OSzone.net » Общий » О сайте и форуме » дыра в форуме

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
"Дыра" в политике безопасности. (Даже две!) KotFrBursa Microsoft Windows NT/2000/2003 2 30-01-2007 12:38
Бот на форуме? Millenium Вебмастеру 7 13-02-2005 19:29
Дыра в w2k server? tester2000 Сетевые технологии 4 04-07-2003 09:09
изменения на форуме HEKTO О сайте и форуме 21 01-03-2002 07:09




 
Переход