Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Дырявый mail.ru
 
 автор: ЯR   (27.12.2006 в 06:19)   письмо автору
 
 

похоже на дырку, но ломать боюсь :)
http://soft.mail.ru/search_result_header.php?qs=1&words=php+%22+%6f%6e%6d%6f%75%73%65%6f%76%65%72%3d%61%6c%65%72%74%28%64%6f%63%75%6d%65%6e%74%2e%63%6f%6f%6b%69%65%29+%22

   
 
 автор: 10100100   (27.12.2006 в 07:54)   письмо автору
 
   для: ЯR   (27.12.2006 в 06:19)
 

да неееее, просто экранирование коряво сделали - вот и всё...

хотя...

   
 
 автор: Гость   (27.12.2006 в 09:00)   письмо автору
 
   для: 10100100   (27.12.2006 в 07:54)
 

фигасе похоже, это и есть)))

   
 
 автор: SHAman   (27.12.2006 в 09:56)   письмо автору
 
   для: Гость   (27.12.2006 в 09:00)
 

ну сообщите администрации мэйл.ру. А то не хорошо: нашли ошибку, посидели, посмотрели на нее и ушли. Надо сообщать о таких вещах... Относитесь с уважением к чужим сайтам и тогда к вашим отнесутся так же:)

   
 
 автор: 10100100   (27.12.2006 в 10:08)   письмо автору
 
   для: SHAman   (27.12.2006 в 09:56)
 

ШАман - младец - респект те!
Подписываюсь под каждой тсрочкой!

   
 
 автор: ЯR   (27.12.2006 в 11:34)   письмо автору
 
   для: 10100100   (27.12.2006 в 10:08)
 

А я не люблю Мейл.ру...
всё у них ради денег :(

хотя лана, сообщу

   
 
 автор: cheops   (27.12.2006 в 11:41)   письмо автору
 
   для: ЯR   (27.12.2006 в 11:34)
 

>всё у них ради денег :(
Это беда многих коммерческих организаций :))), работают ради прибыли вместо того, чтобы делиться и всё тут :)))

   
 
 автор: DEM   (27.12.2006 в 11:39)   письмо автору
 
   для: SHAman   (27.12.2006 в 09:56)
 

Полностью с вами согласен! Кроме одного... если кто-то захочет поломать его сайт, то он не будет смотреть, находил ли этот человек дыру и если да, то его скорее захотят сломать еще сильнее )))

   
 
 автор: LuxeMate   (27.12.2006 в 16:14)   письмо автору
 
   для: DEM   (27.12.2006 в 11:39)
 

Вы на форуме antichat.ru покажите ссылочку,они красиво взломают,снимут видео и отпишут администрации о проблемме,а то совсем нет новых видеоуроков по взлому((

   
 
 автор: ddhvvn   (27.12.2006 в 17:12)   письмо автору
 
   для: LuxeMate   (27.12.2006 в 16:14)
 

TO ЯR
Мне просто интересно, если они Вам ответят, напиши нам, что там пишут. Ок?

   
 
 автор: Гость   (27.12.2006 в 17:27)   письмо автору
 
   для: LuxeMate   (27.12.2006 в 16:14)
 

А что там описывать и ломать? Да можно сапереть кукисы... но даже не от мыла... не интересно обсолютно

   
 
 автор: ЯR   (27.12.2006 в 17:37)   письмо автору
 
   для: LuxeMate   (27.12.2006 в 16:14)
 

2LuxeMate
наверное уже не успеют :( , я письмо написал уже давно


а вот письмо с ответом: (чего и следовало ожидать)


Добрый день, Роман!

Большое спасибо за сообщение, исправляем!


С уважением,
Станислав Жарков
Руководитель проекта Софт@Mail.ru

=================================

Компания Softline
117312, Москва,
ул. Вавилова, 47а,
Тел. (495) 221-10-70, доб. 170
Факс: (495) 221-10-70
StanislavZ@softline.ru
www.softline.ru

   
 
 автор: LuxeMate   (27.12.2006 в 17:41)   письмо автору
 
   для: ЯR   (27.12.2006 в 17:37)
 

А я у знакомого хакера+спеца по веб-безопасности спрашивал,он сказал что от этой XSS толку нет))

   
 
 автор: coloboc66   (27.12.2006 в 17:52)   письмо автору
 
   для: LuxeMate   (27.12.2006 в 17:41)
 

А я думаю: чего это сегодня сервисы mail.ru часа два были недоступны..

   
 
 автор: krollik   (27.12.2006 в 18:46)   письмо автору
 
   для: ЯR   (27.12.2006 в 17:37)
 

Мда =) похоже, что либо робот писал, либо они там скряги =) Хоть сувенир какой за это дали бы.. Я помнится руководству одной платной проги дал ссылку на форум где обсуждался способ её крека(причем не рабочий способ), так они мне на год прогу оплатили =)

   
 
 автор: LuxeMate   (27.12.2006 в 19:14)   письмо автору
 
   для: krollik   (27.12.2006 в 18:46)
 

Просто от этой XSS нет толку....она можно так сказать не рабочая))

   
 
 автор: ЯR   (28.12.2006 в 02:49)   письмо автору
 
   для: LuxeMate   (27.12.2006 в 19:14)
 

> Просто от этой XSS нет толку....она можно так сказать не рабочая))
??? сессию то можно украсть ;)

   
 
 автор: Гость   (28.12.2006 в 06:58)   письмо автору
 
   для: ЯR   (28.12.2006 в 02:49)
 

а назем там сессия? вот на самой маил.ру нашлиб такое.. эт да))

   
 
 автор: DDK   (27.12.2006 в 18:26)   письмо автору
 
   для: 10100100   (27.12.2006 в 07:54)
 

А это не есть дырка ? ;-)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования