WN

WN (https://www.wn.se/forum/index.php)
-   Köp & Sälj (https://www.wn.se/forum/forumdisplay.php?f=26)
-   -   Säljer torrent-script (https://www.wn.se/forum/showthread.php?t=1051254)

Kekke 2011-12-05 12:49

Citat:

Ursprungligen postat av extra-c (Inlägg 20426221)
Förlåt.. var tvungen och leka lite med sidan... du borde fixa det mot SQL injections och HTML koder osv...

Bra att du uppmärksammade det.
Det är fixat, och vart lyckades du med sql-injection? ser jag inte att du gjort?
Att lägga in html taggar på fält som inte filtrerar bort det är inte sql injections.

hnn 2011-12-05 14:46

Citat:

Ursprungligen postat av Kekke (Inlägg 20426229)
Bra att du uppmärksammade det.
Det är fixat, och vart lyckades du med sql-injection? ser jag inte att du gjort?
Att lägga in html taggar på fält som inte filtrerar bort det är inte sql injections.

Nä, det är XSS (Cross Site Scripting) och anses vara minst lika allvarligt.

Kekke 2011-12-05 14:53

Citat:

Ursprungligen postat av hnn (Inlägg 20426241)
Nä, det är XSS (Cross Site Scripting) och anses vara minst lika allvarligt.

Jag vet vad det är och det är fixat. Men han påpekade sql injections och jag undrade var han hittade det.

Kekke 2011-12-05 15:31

Buggar fixade.

Någon som hittar några andra buggar?

Vebut 2011-12-05 15:58

Fin trojan och maskvarning det blir i virusprogrammen av något javascript på sidan.

Edit: Falskt alarm, var en extern bildlänk som genererade varningen på sidan.

Tsprit 2011-12-05 16:08

Det är ingenting jag hitta...


Citat:

Ursprungligen postat av Vebut (Inlägg 20426254)
Fin trojan och maskvarning det blir i virusprogrammen av något javascript på sidan.........


Kekke 2011-12-05 16:29

Citat:

Ursprungligen postat av Vebut (Inlägg 20426254)
Fin trojan och maskvarning det blir i virusprogrammen av något javascript på sidan.........

Det ska inte finnas några javascript, kan du specificera vart du fick felet?

Vebut 2011-12-05 16:30

Det var när jag klickade på denna länk:
http://78.69.194.141/ladda/info.php?id=7

Tänker inte öppna den igen och se om problemet återuppstår, men något snappade essentials upp.

Kekke 2011-12-05 16:31

Citat:

Ursprungligen postat av Vebut (Inlägg 20426259)
Det var när jag klickade på denna länk:
http://78.69.194.141/ladda/info.php?id=7

Tänker inte öppna den igen och se om problemet återuppstår, men något snappade essentials upp.

Finns inga javascript eller liknande där, är du säker på att det var från min sida det kom en varning?

*Ditt antivirus kanske gav utslag på länken förra personen skickade med '-tecknet i länken?

Tsprit 2011-12-05 16:46

Körde sidan i VT, det såg bra ut...


Alla tider är GMT +2. Klockan är nu 15:46.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson