kodiRRofa 0.1 php или моя первая прога

Discussion in 'PHP' started by Sn@k3, 12 Jul 2006.

  1. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Привет парни вот написал более-менее серъёзную программу на php.
    состоит из двух файлов в переводит, ака видно из названия в некоторые кодировки, ксатти её, т.е. программу, можно выкладывать у себя на сайте, ибо не хакнут, так как стоит жжоный код htmlspecialchars.
    инклуд - ибо нет, да и хсс отдыхает

    http://kodirrofka.narod.ru/koder.rar

    . она не большая, я только первый день учу пхп и решил закрепить, написав это.
     
    4 people like this.
  2. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Говоришь безопастная, а как тебе эти запросы:

    %3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%29%3C%2F%73%63%72%69%70%74%3E
    PHNjcmlwdD5hbGVydCgpPC9zY3JpcHQ+

    Почему бы сразу html редактор не залить ;) .

    Фильтруй не вход, а выход ;)
     
    1 person likes this.
  3. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    и чё дальше?проверь там полностью фильтрация идёт т.е. все тэги в "бане"
     
  4. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    А ты эти запросы проверял? В них нет тегов ;)
     
  5. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ты скачай себе и протести, вроде нифига не проходит, вссе выходит как текст и все тэги блокируются, почитавй про тэг $new_stroka = htmlspecialchars($stroka);
     
  6. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Я скачивал, запускал и тестил. Эти запросы проходят, вылетает алерт.

    htmlspecialchars("%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%29%3C%2F%73%63%72%69%70%74%3E")="%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%29%3C%2F%73%63%72%69%70%74%3E"
    htmlspecialchars("PHNjcmlwdD5hbGVydCgpPC9zY3JpcHQ+")="PHNjcmlwdD5hbGVydCgpPC9zY3JpcHQ+"

    А ты хоть пробовал?

     
  7. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    незнаю, может ты как-то по особому пробовал?).я заускал денвер запускал страницу, алерт не выходит!!!!! а ты как? чеслово не пойму,объясни, я новичок в пхп, но думаю ты бредишь, извини, если что не так
     
  8. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    Нориал работает вроде! ток фреймы добавь, удобней будет!
     
  9. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ок.учту
     
  10. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Я не знаю, как ты пробуешь, может с отключёным скриптом :d .
    Я тебе указал где проблема, привёл примеры использования, а также способ устранения, может ещё видео снять :d .
     
  11. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ну давай, тока не большое, я буду ставить паузу.
     
  12. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Я понял, что у тебя не получалось, ты юзаешь FF для проверки XSS, а в FF алерт без параметров не работает(ты бы хотябы сорцы посмотрел ;) )
    Следуюшие коды, работают на всех браузерах. ;)

    PHNjcmlwdD5hbGVydCgn0vsg4fssIPXu8v/h+yDx7vD26CDv7vHs7vLw5eshJyk8L3NjcmlwdD4=
    %3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%27%68%69%64%64%65%6E%27%29%3C%2F%73%63%72%69%70%74%3E

    Хотя старые тоже работают, только в осле и в опере ;) .

    Имхо видео снимать, для проги за 15 миут, глупо, максимум скрины.
     
  13. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ладно потом запрет поставлю на эти знаки, типа > < и .т.д.(басе64 хех молоток)
     
    1 person likes this.