Блокнот для JohnCMS 3.x.x

2.41K
.
а я хз... заходишь в анкету и видишь и читаешь
.
nemoy, так надо в Личном кабинете ставить, а не в анкете Ты читай редми сразу
.
понятно...спасибо
.
nemoy (08.04.2011/06:14)
проверил... видят
Наверное, ты проверял своей учеткой.
В коде есть защита от чтения, изменения, удаления записей кроме автора.
.
разберемся
.
Ну и как вариант, если переменные изменились в 4 версии, то проверка вероятно не будет срабатывать.
.
Говорят в этом скрипте есть уязвимость может кто нибудь для интереса проверить?
.
Alonzo (14.08.2011/21:00)
Говорят в этом скрипте есть уязвимость может кто нибудь для интереса проверить?
Сам то попробуй запись сделать с содержанием:
<script> alert(/уязвимость/) </script>
если на экране увидишь слово
уязвимость то она есть... Гг
.
hooligan (14.08.2011/21:12)
Сам то попробуй запись сделать с содержанием:
<script> alert(/уязвимость/) </script>
если на экране увидишь слово
уязвимость то она есть... Гг
Прикинь появляется типа /xss/
.
Охренеть блин! Янулов
Всего: 85