Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> XSS-hackme, dla zaawansowanych
vegh
post
Post #1





Grupa: Zarejestrowani
Postów: 0
Pomógł: 0
Dołączył: 29.03.2007

Ostrzeżenie: (0%)
-----


Cześć,
być może Was to zainteresuje:
http://lukasz.pilorz.net/index.php/2007/03/29/xss-hackme/

Niewiele osób zdaje sobie sprawę z tego, że ochrona przed XSS jest procesem nieco bardziej skomplikowanym, niż ślepe stosowanie strip_tags(). Mam nadzieję, że przykłady podatnych skryptów nieco pobudzą wyobraźnię (zwłaszcza trzeci) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
vegh
post
Post #2





Grupa: Zarejestrowani
Postów: 0
Pomógł: 0
Dołączył: 29.03.2007

Ostrzeżenie: (0%)
-----


Hej,
jeśli chodzi o książkę/kurs - większość informacji o XSS pojawiła się na ha.ckers.org i sla.ckers.org, ale przebicie się przez to jest raczej trudne. Rzetelna książka o tej tematyce jeszcze się nie ukazała.

Dla ułatwienia przeniosłem skrypty do innej domeny, gdzie można potestować je w praktyce. Linki podałem tutaj: http://lukasz.pilorz.net/index.php/2007/03...-i-wyjasnienie/
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 13:33