Некоторые баги vkontakte.ru

Discussion in 'Социальные сети' started by lord_of_keyboard, 29 Jul 2007.

  1. timlame

    timlame Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    34
    Likes Received:
    5
    Reputations:
    0
    Заметил вот что, когда приходит личка, то при просмотре входящих показывается начало письма, дак вот иногда в заголовке рвутся спец символ. Покажу на примере, а то мудрено написал.

    Исходное сообщение:
    --> Привет друг! Читал книгу "Житность Ленина..."?

    При пред просмотре будет это выглядеть так:
    --> Привет друг! Читал книгу &qu

    т.е. в данном примере неправильно обрабатывается "
     
  2. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Это не уязвимость. Просто сначала делается htmlentities($str) а потом substr($str,0,28)
     
  3. timlame

    timlame Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    34
    Likes Received:
    5
    Reputations:
    0
    дык я и не говорю что это уязвимость ;)
     
  4. Voyager

    Voyager New Member

    Joined:
    22 Jun 2005
    Messages:
    23
    Likes Received:
    1
    Reputations:
    -1
    Насчет скачивания видео и аудио уже давно качаю через кэш Firefox. там сразу видно когда файл подгружается (бежит полоска на странице) в кэше сразу же появляется файл размером условно 0 кб. Затем когда файл подгружается до конца, то файл становится большего размера. ну и далее его надо просто скопировать себе куда-нибудь и затем просто добавить разрешение, если видео то flv, если аудио то mp3 и ненужны никакие отдельные скачиватели
     
  5. NFM

    NFM Reservists Of Antichat

    Joined:
    16 Jan 2006
    Messages:
    308
    Likes Received:
    191
    Reputations:
    22
    не баг а типа прикола в Семейное положение можно подредактировав хтмл код добавить себя и сделать себя женатым на себе или типа такого =)
     
  6. Ser_UFL

    Ser_UFL New Member

    Joined:
    8 Oct 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    И как же ты собрался код редактировать?
     
  7. mZHel

    mZHel Member

    Joined:
    5 Jan 2008
    Messages:
    0
    Likes Received:
    12
    Reputations:
    -2
    Люди подкинте флудер какой-нить хороший!!!
    стены там или ЛС плиз очень надо
     
  8. lord_of_keyboard

    Reputations:
    0
    Баян 8)

    Да не, нормально. Красивее, конечно, прописать это всё к ссылке в обработчик OnClick, но и так вполне себе ничего.
     
    1 person likes this.
  9. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    контакт это зло - я оттуда анкету удалил и не жалею=)много времени отнимал сайт. Я тут видел сообщение - чтото вроде - можно какимто обрахом увидеть зашифрованный пароль юзера(в Md5 кажется) - если это так ,то его и расшифровать можно? Или если так можно делать то все бы уже давно так делали?=)
     
  10. Ilia_dozor

    Ilia_dozor Elder - Старейшина

    Joined:
    26 May 2007
    Messages:
    36
    Likes Received:
    2
    Reputations:
    -1
    Эх ты,прочитай про md5.Его невозможно дешифровать,его можно лишь грамотно подобрать!;)И то,с умом=)Вытащи все хешт с контакта,а я тебе помогу подобрать!Ну не все конечно....=)
     
  11. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    Ну да пароль юзера можно увидеть, своего юзера, у себя в куках...
     
  12. NFM

    NFM Reservists Of Antichat

    Joined:
    16 Jan 2006
    Messages:
    308
    Likes Received:
    191
    Reputations:
    22
    2Ser_UFL
    потредактируй хтмл код в опере и добавь в список себя и все.
     
  13. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    А потом долго расшифровывать свой пароль =)
     
    1 person likes this.
  14. E}I{uk

    E}I{uk New Member

    Joined:
    8 Aug 2006
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    А можно как нить посмотреть кто просматривает твою страницу?
     
  15. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    на любой фотке отмечаем человека, вместо ника вписываем код(javascript или vbscript) или в группе вписываем должность руководителя группы. работает тег img. но все это оптимизировать у меня не получилось и врядли получится, так что работает только у того кто вводит данные.
     
    #95 freddi, 18 Jan 2008
    Last edited: 19 Jan 2008
  16. Voyager

    Voyager New Member

    Joined:
    22 Jun 2005
    Messages:
    23
    Likes Received:
    1
    Reputations:
    -1
    2 freddi сорри, это ответ был на какой вопрос, на пост номер 95?
    а какой конкретно код надо вводить вместо ника?
     
  17. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    нет, это самостоятельный пост.
    код:
    <IMG SRC="javascript:alert()"
    <IMG SRC='vbscript:msgbox("123")'>
     
    1 person likes this.
  18. MegaDeth

    MegaDeth Elder - Старейшина

    Joined:
    8 Nov 2006
    Messages:
    192
    Likes Received:
    72
    Reputations:
    13
    походу, над этим проектом уже поглумились. ща зарегица хотел - смарите что пишут когда выбираеш где учился...
     
  19. porter

    porter Banned

    Joined:
    1 Mar 2005
    Messages:
    58
    Likes Received:
    9
    Reputations:
    1
    Клёво!
    фигова тока, что не воспользоваться для угона куков..
     
  20. zerew

    zerew New Member

    Joined:
    20 Oct 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Маленькое наблюдение:
    открыв исходник страницы видно такой код:
    Code:
      <div id="pageHeader">
    
       <h1 id="home"><a href="index.php">Студенты</a></h1>
    
       <div id="quickSearch">
    
    Ток сёравно не понимаю причём тут студенты =)