Проверьте код

767
.
zumak, Ты забыл про xss
.
Поверь в мечту!
Хотел спросить вот что, как закрыть файл дат от показа в браузер?
...тоесть что бы при прямом переходе на файл пользователь не смог бы увидеть его содержимое.
.
Люди берегите воду - пейте пиво...
zumak, В .htaccess
<Files ~ ".dat$">
 Deny from all
</Files>
.
Поверь в мечту!
Про хитачес то эт знаю),в джоне почти все им закрыто, мне интересно как ещё можно закрыть?
--
Забыл просто написать ранее что вариант с хитачесом не предлагать)Гг
.
Блиносвёрт ?
venom (11.06.2012/11:13)
zumak, В .htaccess
<Files ~ ".dat$">
 Deny from all
</Files>
делала, не работает
.
Поверь в мечту!
elkol (11.06.2012/11:08)
zumak, Ты забыл про xss
Напиши мне элементарный пример на основе этого кода как можно провести хсс атаку?
.
The Frontend-Warrior
zumak, как вариант выставить chmod 0600 , попробуй поставить. у меня сайта нет, а на машине винда стоит, не проверить
.
zumak (11.06.2012/11:07)
ни какой выборки из таблиц нет, записей в неё тоже.
При xss не нужна никакая выборка и запись в таблицу.
.
Вот же фильтор e c h o h t m l s p e c i a l c h от иксс
.
Blade (11.06.2012/06:52)
Afank,
я кажется выделил жирным что нужно заменить
----
[php]<?php

define('_IN_JOHNCMS', 1);
$headmod ="";
$textl = 'Анекдоты';
$rootpath = '../';
require_once ("../incfiles/core
извеняюсь я просто невнимательно прочитал :-p
Всего: 33