Добро пожаловать, Гость!
:: + Добавить ссылку через биллинг
:: + Добавить ссылку анонимно
DOXNET — анонимность, общение и цифровая безопасность
DOXNET — анонимность, общение и цифровая безопасность
DOXNET — анонимность, общение и цифровая безопасность
DOXNET — анонимность, общение и цифровая безопасность
xss
Заработок | xss
vadim5 : xss
27 Фев 2014ребята вот нашол в пабле защиту гуард решил проверить нашол 1 подозрительный код
mysql_query("INSERT INTO `guard_suspic_msgs` (`user`,`msg`,`module`,`time`) VALUES ('$user[id]','".my_esc($_POST['msg'])."','".my_esc($_SERVER['PHP_SELF'])."','$time')");
если в этот коде уязвимость?
Комментарии:
vadim5 27 Фев 2014Автор темы
The_Anonymous, спасибо уже все получилось прогнал на онлайн сканнере уязвимостей не найдено
The_Anonymous 27 Фев 2014vadim5, работу за кого то не делаю. Прося помощи - вы ничего не научитесь. Пробуйте сами.
vadim5 27 Фев 2014Автор темы
The_Anonymous, не поднлитесь кодом, а то у меня и так башня гудит, уже второй день сижу над этими кодами
Юрий
mysql_query("UPDATE `lib_dir` SET `dir`='$l/', `dir_osn` = '".my_esc($_POST['new_dir'])."' WHERE `id` = '$id_dir' LIMIT 1"); если я не ошибаюсь

