28 Янв 2014 Народ вот например в скрипте дыры и мой сайт могут через ети дыры ломануть так вот как мне найти ети дыры?И как вообще они выглядят?
Комментарии:
MELKIY28 Янв 2014 Вставляешь во все поля для ввода <sсript>alert();</sсript> Должно выйти пустое сообщение если есть дыра. Если знаки <>/[] заменяются на другие символы, то облом. Есть защита от хсс. Еще признаки хсс если водишь в поле ввода теги html например <h1>test </h1> если нет дыры, он не выполнется и останется как есть