Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [www] ArsenalPoland.com
Morques
post
Post #1





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 19.09.2010

Ostrzeżenie: (0%)
-----


Witam, chciałbym pięknie prosić o ocenę mojej stronki - www.arsenalPoland.com & www.Gunners.com.pl

Stronka jest o klubie piłkarskim Arsenal Londyn, mamy około 4 tysiące uniq dzienny. Strona bardzo dobrze sie rozwija i mam nadzieje, że Wam sie podoba.
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




podatna na bardzo banalny atak XSS


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Morques
post
Post #3





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 19.09.2010

Ostrzeżenie: (0%)
-----


Cytat(nospor @ 19.09.2010, 19:55:09 ) *
podatna na bardzo banalny atak XSS



a możesz bardziej wyjaśnić bo nie rozumiem ?
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




google: atak XSS


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
krispak
post
Post #5





Grupa: Zarejestrowani
Postów: 250
Pomógł: 55
Dołączył: 27.08.2008

Ostrzeżenie: (0%)
-----


XSS czyli Cross Site Scripting to sposób na wstawienie swojego kodu na podatną stronę.
Wpisz sobie u siebie w wyszukiwarke np
Cytat
"><h1>Test XSS</h1>
i zobacz co sie stanie obok inputa.. a o reszcie sobie przeczytaj

Ten post edytował krispak 19.09.2010, 19:12:42


--------------------
* * * * * * * * * * * * * * * * * * * * * * * * *
PHP, Laravel, Docker, Docker Compose, Laradock, Redis, JS, React, Vue, CSS, SCSS, Gulp, GIT ... itd..
Go to the top of the page
+Quote Post
Morques
post
Post #6





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 19.09.2010

Ostrzeżenie: (0%)
-----


aha, a jakieś inne opinie winksmiley.jpg ?
Go to the top of the page
+Quote Post
nospor
post
Post #7





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




To nie była opinia a stwierdzenie faktu winksmiley.jpg


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
devnul
post
Post #8





Grupa: Zarejestrowani
Postów: 1 470
Pomógł: 75
Dołączył: 21.09.2005
Skąd: że znowu

Ostrzeżenie: (0%)
-----


@nospor: co Ty masz ostatnio z tym XSS gdzie nie wejdę to wszędzie wszystkim XSSy wytykasz. Jakaś mania prześladowcza? winksmiley.jpg

@Morques: ja wiem że czerwony to barwy klubowe ale może da się coś zrobić żeby nie był aż tak oczoje...kłujący? Stonuj to jakoś albo daj jakiś dodatkowy akcent w tło bo od patrzeia na ten odcień oczy po paru sekundach zaczynają mi odmawiać posłuszeństwa i same uciekają poza okno przeglądarki


--------------------
Profesjonaliści są przewidywalni...
strzeż się amatorów...
FL4SHB4CK - imprezy, galerie, lokale
Go to the top of the page
+Quote Post
nospor
post
Post #9





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
@nospor: co Ty masz ostatnio z tym XSS gdzie nie wejdę to wszędzie wszystkim XSSy wytykasz. Jakaś mania prześladowcza?
hehe, lepiej zebym wytknął to ja niż jakiś "hakier" winksmiley.jpg


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
cojack
post
Post #10





Grupa: Zarejestrowani
Postów: 898
Pomógł: 80
Dołączył: 31.05.2008

Ostrzeżenie: (20%)
X----


O dzizus, czy ja tam widzę PHPSID w linkach? Ja pier****.


--------------------
cojack blog - mój blog (na jakiś czas off).
"jak czegoś nie wiem, to nie myślę że wiem" - moja domena
Go to the top of the page
+Quote Post
krispak
post
Post #11





Grupa: Zarejestrowani
Postów: 250
Pomógł: 55
Dołączył: 27.08.2008

Ostrzeżenie: (0%)
-----


Pewnie w php.ini ustwaione jest session_use_trans_sid na On


--------------------
* * * * * * * * * * * * * * * * * * * * * * * * *
PHP, Laravel, Docker, Docker Compose, Laradock, Redis, JS, React, Vue, CSS, SCSS, Gulp, GIT ... itd..
Go to the top of the page
+Quote Post
SHiP
post
Post #12





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Na pierwszy rzut oka brak labeli i legend w fieldsetach.

Daj jakiś login/hasło do testów

Ten post edytował SHiP 20.09.2010, 09:49:14


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
atryu
post
Post #13





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 21.07.2010

Ostrzeżenie: (0%)
-----


podoba mi sie loader tresci na głównej stronie smile.gif dla mnie plus za innowacyjnosc, ogolnie bardzo schludnie i czysto, jestem na tak
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 01:41