Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Межcайтовый скриптинг и Response Splitting Attacks в phpBB форуме
 
Обсуждение статьи Межcайтовый скриптинг и Response Splitting Attacks  в phpBB  форуме
 
Фигня.... а где патч то?
 
Кстати уязвимость существует если кавычки не слешаться, сейчас это большая редкость.
 
Поясните, а что такое HTTP Response Splitting нападения?
и что это реально дает?
 
аdmin
Почитай:  http://www.xakep.ru/local/redirect.asp?url=post%2F24084%2Fde fault%2Easp
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
гааа у меня получилось на PHPBB2 plus 1.5
вот что он мне выдал :-)))))
Warning: fopen(./ctracker/logs/logfile_worms.txt): failed to open stream: Permission denied in /usr/home/soft/www/forum/ctracker/ct_security.php on line 110

Warning: fwrite(): supplied argument is not a valid stream resource in /usr/home/soft/www/forum/ctracker/ct_security.php on line 111

Warning: fclose(): supplied argument is not a valid stream resource in /usr/home/soft/www/forum/ctracker/ct_security.php on line 112
Страницы: 1
Читают тему