Чаты есть ли уязвимости SimpleChat 1.3?

Discussion in 'Веб-уязвимости' started by nec, 23 Nov 2006.

  1. nec

    nec Elder - Старейшина

    Joined:
    6 Jul 2005
    Messages:
    98
    Likes Received:
    20
    Reputations:
    1
    Кто что слышал? кто что знает ?
     
  2. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    дай ссылку на чат, который надо проверить


    вот исходники. http://www.woweb.ru/load/59-1-0-1926
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Конечно чат на 87 КБ это мощно... Есть файлы которые инклудятся..
    PHP:
    <?php include "incl/hdr.inc"
    Они все в папке incl. Но инклуд файлов прописан чётко, так что что либо сделать имхо не удастся.
     
  4. nec

    nec Elder - Старейшина

    Joined:
    6 Jul 2005
    Messages:
    98
    Likes Received:
    20
    Reputations:
    1
    спс. просто хотелось узнать стоит ставить или нет.
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Если хочешь надёжности, то ставь. Хотя на xss не проверял, надо на денвер ставить... Если хочешь больше функционала, то забудь про него.
     
  6. nec

    nec Elder - Старейшина

    Joined:
    6 Jul 2005
    Messages:
    98
    Likes Received:
    20
    Reputations:
    1
    поставил на денвер потестил, ненашел ничего хорошего, хотя чат популярный.