Анонимные мнения

1.12K
.
Andrei4ik93
__________________________________________________
islamsoft (25.06.2013 / 20:23)
Вот исправил некоторые ошибки. Профильтровал msg. Вроде уязвимостей нет
И снова ХSS....
.
HAL-9000 (25.06.2013 / 20:18)
Вот так все дыры из DCMS перекочуют на джон
в модулях джона и без дцмс хватает дыр. дело не в названии движка, а необразованных авторах модулей. покажи свои работы программист
.
__________________________________________________
Вот тут...
echo "<div class='menu'>".($post['msg'])."<br /></div>";
.
islamsoft (25.06.2013 / 20:23)
Вот исправил некоторые ошибки. Профильтровал msg. Вроде уязвимостей нет
смотри вывод сообщения($post['msg']). XSS.
.
__________________________________________________
Kpegumop (25.06.2013 / 20:36)
смотри вывод сообщения($post['msg']). XSS.
Уже написал....
.
echo "<a href='?id=".intval($_GET['id'])."&amp;del=$post[id]'>Удалить</a><br />";

Да и смысл от такого мнения ? Мнение должно быть открытым, а не хз от кого. Так только обсирать будут.
.
И тут ты сессию что ли палишь ?
header("Location: index.php?err".SID);exit;
И ещё вот ты $_POST['msg']
Обрабатываешь trim'ом. Интересно, т.е. весь текст слитным получится ? Гг
.
Zidan_@777@ (25.06.2013 / 20:41)
echo "<a href='?id=".intval($_GET['id'])."&amp;del=$post[id]'>Удалить</a><br />";

Да и смысл от такого мнения ? Мнение должно быть открытым, а не хз от кого. Так только обсирать будут.
Я тож об этом думал. Надоело думать и залил сюда
.
islamsoft
Zidan_@777@ (25.06.2013 / 20:46)
И тут ты сессию что ли палишь ?
header("Location: index.php?err".SID);exit;
И ещё вот ты $_POST['msg']
Обрабатываешь trim'ом. Интересно, т.е. весь текст слитным получится ? Гг
Сначало выучи что такое трим. И в гостевой джона почти всё проходит через трим
.
Хотя вот с тримом попутал, пардон.
Всего: 54