Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 19.09.2025 08:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: New phpBB ViewTopic.php Cross Site Scripting Vulnerability
СообщениеДобавлено: 02.03.2004 11:20 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Вот за это я и не люблю чужие web проекты :(

http://security.nnov.ru/search/document.asp?docid=5850


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 02.03.2004 21:14 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 28.08.2003 14:25
Сообщения: 819
Откуда: Обнинск
В открытых проектах постоянно находят уязвимости. И это идет только во благо самим проектам:)
Из этого вовсе не следует вывод, что любые проекты надо делать самому, т.к. не факт, что в собственных проектах уязвимостей вообще не будет. Все мы люди, и ошибаемся...

_________________
Всё что ни делается - всё к лучшему


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 02.03.2004 21:31 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
steel писал(а):
В открытых проектах постоянно находят уязвимости. И это идет только во благо самим проектам:)


но на www ресурсах, на мой взляд, это очень наглядно ощущается ;-). Ведь большинство из них можно "нагуглить". В использовании других же уязвимостей, все же требуется некоторый " творческий " подход.

Цитата:
Из этого вовсе не следует вывод, что любые проекты надо делать самому, т.к. не факт, что в собственных проектах уязвимостей вообще не будет. Все мы люди, и ошибаемся...


твоя правда :roll:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.03.2004 09:11 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 28.08.2003 14:25
Сообщения: 819
Откуда: Обнинск
Кстати, phpBB пофиксили эту проблему 1 марта...

http://phpbb.com/phpBB/viewtopic.php?f=14&t=177594

---
Я на форуме пофиксил тоже...

_________________
Всё что ни делается - всё к лучшему


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.03.2004 11:37 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
steel писал(а):
Кстати, phpBB пофиксили эту проблему 1 марта...

http://phpbb.com/phpBB/viewtopic.php?f=14&t=177594

---
Я на форуме пофиксил тоже...


http://security.nnov.ru писал(а):
From: Cheng Peng Su <apple_soup_@_msn.com>
Date: 1 марта 2004 г.
Subject: New phpBB ViewTopic.php Cross Site Scripting Vulnerability


общественность о ней узнала тоже 1-го марта. Вероятно, как делают "правильные пацаны" ;), сначала разработчикам сообщили.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.03.2004 11:39 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Цитата:
Я на форуме пофиксил тоже...


у меня все безбожно глючит :( Вылетаю php-шные ошибки. (конкретно при переходе по "Предв.просмотр")

или я как раз попал на момент правки :roll:


Последний раз редактировалось chip 04.03.2004 11:41, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.03.2004 11:40 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 28.08.2003 14:25
Сообщения: 819
Откуда: Обнинск
Это я тут с форумом балуюсь... :roll:

МОД для прикрепления атачманотов настраиваю...

_________________
Всё что ни делается - всё к лучшему


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 04.03.2004 11:44 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
steel писал(а):
Это я тут с форумом балуюсь... :roll:

МОД для прикрепления атачманотов настраиваю...


как обычно в РФ - дорогу разроют в самый час пик :wink:


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB