Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [www] ArsenalPoland.com
Forum PHP.pl > Inne > Oceny
Morques
Witam, chciałbym pięknie prosić o ocenę mojej stronki - www.arsenalPoland.com & www.Gunners.com.pl

Stronka jest o klubie piłkarskim Arsenal Londyn, mamy około 4 tysiące uniq dzienny. Strona bardzo dobrze sie rozwija i mam nadzieje, że Wam sie podoba.
nospor
podatna na bardzo banalny atak XSS
Morques
Cytat(nospor @ 19.09.2010, 19:55:09 ) *
podatna na bardzo banalny atak XSS



a możesz bardziej wyjaśnić bo nie rozumiem ?
nospor
google: atak XSS
krispak
XSS czyli Cross Site Scripting to sposób na wstawienie swojego kodu na podatną stronę.
Wpisz sobie u siebie w wyszukiwarke np
Cytat
"><h1>Test XSS</h1>
i zobacz co sie stanie obok inputa.. a o reszcie sobie przeczytaj
Morques
aha, a jakieś inne opinie winksmiley.jpg ?
nospor
To nie była opinia a stwierdzenie faktu winksmiley.jpg
devnul
@nospor: co Ty masz ostatnio z tym XSS gdzie nie wejdę to wszędzie wszystkim XSSy wytykasz. Jakaś mania prześladowcza? winksmiley.jpg

@Morques: ja wiem że czerwony to barwy klubowe ale może da się coś zrobić żeby nie był aż tak oczoje...kłujący? Stonuj to jakoś albo daj jakiś dodatkowy akcent w tło bo od patrzeia na ten odcień oczy po paru sekundach zaczynają mi odmawiać posłuszeństwa i same uciekają poza okno przeglądarki
nospor
Cytat
@nospor: co Ty masz ostatnio z tym XSS gdzie nie wejdę to wszędzie wszystkim XSSy wytykasz. Jakaś mania prześladowcza?
hehe, lepiej zebym wytknął to ja niż jakiś "hakier" winksmiley.jpg
cojack
O dzizus, czy ja tam widzę PHPSID w linkach? Ja pier****.
krispak
Pewnie w php.ini ustwaione jest session_use_trans_sid na On
SHiP
Na pierwszy rzut oka brak labeli i legend w fieldsetach.

Daj jakiś login/hasło do testów
atryu
podoba mi sie loader tresci na głównej stronie smile.gif dla mnie plus za innowacyjnosc, ogolnie bardzo schludnie i czysto, jestem na tak
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.