MaxDeBayS 13 Окт 2019 в 09:40
ReGioN, если бы ты умел толково делать , не думаю что ты бы стал покупать
ReGioN 12 Окт 2019 в 22:32
MaxDeBayS, гостевого бота своего хоть ьы толкового зделал бы. Прежде чем чей то товар комментировать.
ReGioN 12 Окт 2019 в 22:25
MaxDeBayS, жена будет давать
не умничай.
MaxDeBayS 12 Окт 2019 в 21:36
ReGioN, ставь и ссылку давай
OpCms 12 Окт 2019 в 20:12
mou, если тебя ломонут по xss то можно слить весь сайт)) уже не чего не надо будет искать)) а смысл искать)) просто проковырять все переменные)) а и смысл я зашел очистил весь лог и все))
mou 12 Окт 2019 в 19:33
Chelyabinskij, Да, все зависит от того, как ты начал запрос. К примеру если с двоичных ковычек, то идут одинарные потом двойные, так же на оборот. Ну естественно фильтрация
mou 12 Окт 2019 в 19:30
OpCms, Ну да, зачем знать от куда пришла атака
лучше сидеть и ковырять весь скрипт в поисках уязвимости или просить помощи на форумах и так далее
Chelyabinskij 12 Окт 2019 в 13:43
mou, экранировать ковычками это "'.$test.'"так что ли?
OpCms 12 Окт 2019 в 12:59
mou, ну обычно сеньёр нормальный хакер даже ддосит именно саму уязвимость а не просто главную страницу)) ибо уязвимость нагружает куда больше)) а когда ты ддосишь именно xss при том что запись идет в лог он забивается)) и ддосят так-то нормальные хакеры с разных ip а не своего домашнего компюктера
) у вас слабое представление о уязвимостях)) этот скрипт просто бесполезное говно которое не как увы не как не спасет)) если у вас xss то ахахах зачем вообще записывать в лог если xss ахаха все равно ломанут)) вот и весь пряник)
terad1m 12 Окт 2019 в 08:57
Млять полчаса ржал
Тупее и бесполезнее скрипта я тут ещё не видел.