Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Bezpieczenstwo elementów wortalu php.pl
wlamywacz
post
Post #1





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


Witam! (IMG:style_emoticons/default/winksmiley.jpg)

O godzinie 20:00 proszę adminów o obserwację planety, w delikatny sposób pokaże jej brak zabezpieczeń.

Pozdrawiam

Ten post edytował wlamywacz 30.11.2010, 19:06:51
Go to the top of the page
+Quote Post
2 Stron V   1 2 >  
Start new topic
Odpowiedzi (1 - 19)
Wykrywacz
post
Post #2





Grupa: Zarejestrowani
Postów: 726
Pomógł: 20
Dołączył: 8.12.2005
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Ciekawe czy zarząd na 20:01 zamówił ci wizytę smerfów do domu (IMG:style_emoticons/default/biggrin.gif) :D:D
Go to the top of the page
+Quote Post
wlamywacz
post
Post #3





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


`mały` brak zabezpieczeń, może ktoś do tego czasu zareaguje i poprawi to ;P
Go to the top of the page
+Quote Post
pyro
post
Post #4





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


A ja wątpię, że pokażesz jakikolwiek brak zabezpieczeń. Mało tego, nawet wiem dokładnie o czym mówisz (IMG:style_emoticons/default/smile.gif)

Ten post edytował pyro 30.11.2010, 19:49:02
Go to the top of the page
+Quote Post
wlamywacz
post
Post #5





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


No i jest (IMG:style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
pyro
post
Post #6





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Co "jest"? Ja tam tylko jakiś wpis widzę o bezpieczeństwie, jeśli chodzi o zmiany propo ostatnich 5 minut. A co on ma do bezpieczeństwa planety? Czy przypadkiem nie została wykonana akcja normalna dla niej? Dodano wpis i się pojawił na stronie (IMG:style_emoticons/default/tongue.gif)

Ten post edytował pyro 30.11.2010, 20:06:23
Go to the top of the page
+Quote Post
melkorm
post
Post #7





Grupa: Zarejestrowani
Postów: 1 366
Pomógł: 261
Dołączył: 23.09.2008
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


@pyro, logo.

P.S. Włączcie JS (IMG:style_emoticons/default/tongue.gif)

Ten post edytował melkorm 30.11.2010, 20:07:07
Go to the top of the page
+Quote Post
pyro
post
Post #8





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Aha... ja miałem wyłączone JS. Teraz widzę (IMG:style_emoticons/default/winksmiley.jpg)

// edit

Swoją drogą dosyć żmudne/tandetne zaniedbanie ze strony twórców planety. Może po alkoholu (IMG:style_emoticons/default/smile.gif)

Ten post edytował pyro 30.11.2010, 20:11:16
Go to the top of the page
+Quote Post
wlamywacz
post
Post #9





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


Może by tak filtrowanie tagów ? (IMG:style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
Daiquiri
post
Post #10





Grupa: Administratorzy
Postów: 1 552
Pomógł: 211
Dołączył: 7.07.2009
Skąd: NJ




Bywa (IMG:style_emoticons/default/smile.gif) .
Go to the top of the page
+Quote Post
hwao
post
Post #11


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




Ten kod jest tak stary że pamięta czasy PHP4 albo i 3 (IMG:style_emoticons/default/smile.gif)
Pierwotnie dodawane były tam blogi tylko osób z dev.php.pl i irc.php.pl stąd taka tolerancja.

Ale faktycznie problem jest, dziękuje za zwrócenie uwagi, nakładka dość restrykcyjna już jest.


@wlamywacz: Fajnie że pokazujesz że są takie 'rzeczy', tylko na początku mogłeś to zrobić w jakiś bardziej dyskretny sposób, by było milej - tak czy siak dziękujemy.
Go to the top of the page
+Quote Post
wlamywacz
post
Post #12





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


Nadal źle, czemu usuwacie tagi linków itd ? Zróbcie wyjątki w striptags itd...
Go to the top of the page
+Quote Post
hwao
post
Post #13


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




Cytat(wlamywacz @ 30.11.2010, 21:57:03 ) *
Nadal źle, czemu usuwacie tagi linków itd ? Zróbcie wyjątki w striptags itd...



script_tags nie wystarczy, script nam usunie ale nie:
  1. <p onload="alert(1)">Ble</p>


Teraz ustawione są filtry na każde pole włącznie z loginem, ograniczona ilość tagów html i tylko parę atrybutów można ustawić, reszta obcinana.
Go to the top of the page
+Quote Post
wookieb
post
Post #14





Grupa: Moderatorzy
Postów: 8 989
Pomógł: 1550
Dołączył: 8.08.2008
Skąd: Słupsk/Gdańsk




Cytat(hwao @ 30.11.2010, 20:34:55 ) *
@wlamywacz: Fajnie że pokazujesz że są takie 'rzeczy', tylko na początku mogłeś to zrobić w jakiś bardziej dyskretny sposób, by było milej - tak czy siak dziękujemy.

To się nazywa "rozdmuchiwanie ego"
Go to the top of the page
+Quote Post
pyro
post
Post #15





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(hwao @ 30.11.2010, 20:34:55 ) *
Ten kod jest tak stary że pamięta czasy PHP4 albo i 3 (IMG:style_emoticons/default/smile.gif)
Pierwotnie dodawane były tam blogi tylko osób z dev.php.pl i irc.php.pl stąd taka tolerancja.


A kod trzeba aktualizować. Nie wiedziałeś o tym?

// ADD

Cytat(hwao @ 30.11.2010, 20:34:55 ) *
Ale faktycznie problem jest, dziękuje za zwrócenie uwagi, nakładka dość restrykcyjna już jest.


A ile to jest zrobienie prawdłowej nakładki do tego? Minuta? Dwie?

// ADD

Zwłaszcza, że teraz zepsuliście tagi do wiadomości. Wszędzie się pojawia "sTag"
Go to the top of the page
+Quote Post
hwao
post
Post #16


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




Cytat(pyro @ 30.11.2010, 23:26:25 ) *
A kod trzeba aktualizować. Nie wiedziałeś o tym?


Developer który wymyślił te usługę i ją prowadził już od lat nie piszę w PHP. (IMG:style_emoticons/default/smile.gif) Ale jeżeli chciałbyś zaopiekować się to usługa to daj znać, tylko najłatwiej będzie ją przepisać od nowa.


Cytat(pyro @ 30.11.2010, 23:26:25 ) *
A ile to jest zrobienie prawdłowej nakładki do tego? Minuta? Dwie?

Sama poprawka to 2 minuty, ale znalezienie gdzie ją wstawić to już inna bajka, no chyba ze ob_start() simplexml i poprawić już samo wyjście. ;-)
Koniec końców nawet szybko została poprawiona (IMG:style_emoticons/default/smile.gif)

Cytat(pyro @ 30.11.2010, 23:26:25 ) *
Zwłaszcza, że teraz zepsuliście tagi do wiadomości. Wszędzie się pojawia "sTag"

Dzięki, przeoczyłem - poprawione
Go to the top of the page
+Quote Post
wlamywacz
post
Post #17





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


Chętnie się tą usługą zaopiekuje po godzinach. (IMG:style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
pyro
post
Post #18





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(hwao @ 30.11.2010, 22:44:52 ) *
Developer który wymyślił te usługę i ją prowadził już od lat nie piszę w PHP. (IMG:style_emoticons/default/smile.gif)


W banku, czy sklepie internetowym od tak się nie porzuca ich stron. Co prawda wortal nie należy do żadnych z dwóch wyżej wymenionych, ale chyba należało komuś przypisać tę część portalu. Zwłaszcza, że za wiele to tam do robienia nie ma (IMG:style_emoticons/default/winksmiley.jpg)
Cytat(hwao @ 30.11.2010, 22:44:52 ) *
Ale jeżeli chciałbyś zaopiekować się to usługa to daj znać, tylko najłatwiej będzie ją przepisać od nowa.


Zaopiekować i przepisać to dwie różne rzeczy (IMG:style_emoticons/default/winksmiley.jpg)

Cytat(hwao @ 30.11.2010, 22:44:52 ) *
Sama poprawka to 2 minuty, ale znalezienie gdzie ją wstawić to już inna bajka


Ta informacja mówi tylko, że należało znaleźć kogoś innego do napisania tego niż ten, kto to zrobił. Lub poprosić o czytelniejszy, obkomentowany kod.


Cytat(hwao @ 30.11.2010, 22:44:52 ) *
Dzięki, przeoczyłem - poprawione


Nie ma sprawy (IMG:style_emoticons/default/winksmiley.jpg)

Ten post edytował pyro 30.11.2010, 23:14:08
Go to the top of the page
+Quote Post
Pawel_W
post
Post #19





Grupa: Zarejestrowani
Postów: 1 675
Pomógł: 286
Dołączył: 15.06.2009
Skąd: Wieliczka

Ostrzeżenie: (0%)
-----


powie ktoś, co dokładniej się działo? bo fajerwerki mnie ominęły (IMG:style_emoticons/default/wstydnis.gif)
Go to the top of the page
+Quote Post
wlamywacz
post
Post #20





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


Zaopiekować czyli wziąć się do roboty, nie widzę problemu przepisać (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

2 Stron V   1 2 >
Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 02:37