|
|
|
|
|
для: ЯR
(27.12.2006 в 06:19)
| | да неееее, просто экранирование коряво сделали - вот и всё...
хотя... | |
|
|
|
|
|
|
|
для: 10100100
(27.12.2006 в 07:54)
| | фигасе похоже, это и есть))) | |
|
|
|
|
|
|
|
для: Гость
(27.12.2006 в 09:00)
| | ну сообщите администрации мэйл.ру. А то не хорошо: нашли ошибку, посидели, посмотрели на нее и ушли. Надо сообщать о таких вещах... Относитесь с уважением к чужим сайтам и тогда к вашим отнесутся так же:) | |
|
|
|
|
|
|
|
для: SHAman
(27.12.2006 в 09:56)
| | ШАман - младец - респект те!
Подписываюсь под каждой тсрочкой! | |
|
|
|
|
|
|
|
для: 10100100
(27.12.2006 в 10:08)
| | А я не люблю Мейл.ру...
всё у них ради денег :(
хотя лана, сообщу | |
|
|
|
|
|
|
|
для: ЯR
(27.12.2006 в 11:34)
| | >всё у них ради денег :(
Это беда многих коммерческих организаций :))), работают ради прибыли вместо того, чтобы делиться и всё тут :))) | |
|
|
|
|
|
|
|
для: SHAman
(27.12.2006 в 09:56)
| | Полностью с вами согласен! Кроме одного... если кто-то захочет поломать его сайт, то он не будет смотреть, находил ли этот человек дыру и если да, то его скорее захотят сломать еще сильнее ))) | |
|
|
|
|
|
|
|
для: DEM
(27.12.2006 в 11:39)
| | Вы на форуме antichat.ru покажите ссылочку,они красиво взломают,снимут видео и отпишут администрации о проблемме,а то совсем нет новых видеоуроков по взлому(( | |
|
|
|
|
|
|
|
для: LuxeMate
(27.12.2006 в 16:14)
| | TO ЯR
Мне просто интересно, если они Вам ответят, напиши нам, что там пишут. Ок? | |
|
|
|
|
|
|
|
для: LuxeMate
(27.12.2006 в 16:14)
| | А что там описывать и ломать? Да можно сапереть кукисы... но даже не от мыла... не интересно обсолютно | |
|
|
|
|
|
|
|
для: LuxeMate
(27.12.2006 в 16:14)
| | 2LuxeMate
наверное уже не успеют :( , я письмо написал уже давно
а вот письмо с ответом: (чего и следовало ожидать)
Добрый день, Роман!
Большое спасибо за сообщение, исправляем!
С уважением,
Станислав Жарков
Руководитель проекта Софт@Mail.ru
=================================
Компания Softline
117312, Москва,
ул. Вавилова, 47а,
Тел. (495) 221-10-70, доб. 170
Факс: (495) 221-10-70
StanislavZ@softline.ru
www.softline.ru
|
| |
|
|
|
|
|
|
|
для: ЯR
(27.12.2006 в 17:37)
| | А я у знакомого хакера+спеца по веб-безопасности спрашивал,он сказал что от этой XSS толку нет)) | |
|
|
|
|
|
|
|
для: LuxeMate
(27.12.2006 в 17:41)
| | А я думаю: чего это сегодня сервисы mail.ru часа два были недоступны.. | |
|
|
|
|
|
|
|
для: ЯR
(27.12.2006 в 17:37)
| | Мда =) похоже, что либо робот писал, либо они там скряги =) Хоть сувенир какой за это дали бы.. Я помнится руководству одной платной проги дал ссылку на форум где обсуждался способ её крека(причем не рабочий способ), так они мне на год прогу оплатили =) | |
|
|
|
|
|
|
|
для: krollik
(27.12.2006 в 18:46)
| | Просто от этой XSS нет толку....она можно так сказать не рабочая)) | |
|
|
|
|
|
|
|
для: LuxeMate
(27.12.2006 в 19:14)
| | > Просто от этой XSS нет толку....она можно так сказать не рабочая))
??? сессию то можно украсть ;) | |
|
|
|
|
|
|
|
для: ЯR
(28.12.2006 в 02:49)
| | а назем там сессия? вот на самой маил.ру нашлиб такое.. эт да)) | |
|
|
|
|
|
|
|
для: 10100100
(27.12.2006 в 07:54)
| | А это не есть дырка ? ;-) | |
|
|
|