|
PHP PHP aplikacije, Smarty, PEAR |
|
Alati teme | Način prikaza |
14. 10. 2006. | #21 |
expert
Master
Datum učlanjenja: 20.12.2005
Poruke: 730
Hvala: 0
0 "Hvala" u 0 poruka
|
Video sam tvoj sajt, je li, sta kazes za ovo (slika u password zasticenom direktorijumu) , to sam video prvi put na gaiaonline. A onaj ko ne zna dovoljno moze da se prevari i ukuca username i pass.
Dalje, primetio sam da se img procesira i u code i u quote tagu na ovom forumu. Zato sam morao da zbunim bbcode parser. |
14. 10. 2006. | #22 | |
Psychedelictrance freak
Wrote a book
|
Citat:
__________________
Testiranje bezbednosti web aplikacija |
|
14. 10. 2006. | #23 | ||
Psychedelictrance freak
Wrote a book
|
Citat:
Citat:
__________________
Testiranje bezbednosti web aplikacija |
||
14. 10. 2006. | #24 |
expert
Master
Datum učlanjenja: 20.12.2005
Poruke: 730
Hvala: 0
0 "Hvala" u 0 poruka
|
Ako korisnik moze da da url mora (sa curl ili socketima) da se posalje HEAD zahtev za URL pa ako vrati 200 OK - prikazuj.
Ni to nije bezbedno od gadnog cloakinga (npr. targetujemo samo IE user-agent) auuu.... Moze isto da se izvede ako je npr. jpg ekstenzija server-parsed sa php i sadrzi skriptu koja ce da vraca 401 - uz nesto levo takodje - pa mozemo da targetujemo kako volimo (po IP opsegu, user-agentu, rDNS). Mnogo nezgodna stvar. Misklim da dosta toga moze da se postigne i sa .htaccess i .htpasswd parom u direktorijumu. Poslednja izmena od bojan_bozovic : 14. 10. 2006. u 02:28. |
14. 10. 2006. | #25 |
Milan Cvejic
Wrote a book
|
gde nadje ovoliko neshvacenih devojaka????
__________________
http://weevify.com |
|
|
Slične teme | ||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
MySQL - istovremeni insert u tri povezane tabele koje imaju autoincrement | Igor Manjenčić | SQL baze podataka - Sponzor: Baze-Podataka.net | 4 | 14. 12. 2010. 09:35 |
Access 2007 - Kako izvrsiti insert u vise tabela | destinyExplorer | SQL baze podataka - Sponzor: Baze-Podataka.net | 0 | 27. 04. 2009. 14:39 |
cookies radi/ne radi | Marko_ | Sva početnička pitanja | 6 | 18. 10. 2007. 22:30 |
CSS bug u IE, repaint ne radi | ivanhoe | (X)HTML, JavaScript, DHTML, XML, CSS | 2 | 04. 04. 2007. 16:02 |
Problem sa update, insert, delete | celawi | Programiranje | 1 | 11. 03. 2007. 03:13 |