Cytat(SHiP @ 22.09.2009, 18:27:51 )

Hmm każde odwołanie się do nieistniejącego pliku powoduje przekierowanie na zawirusowaną stronę ;]. Zmień to...
Wina hostingu - już do nich napisałem.
Cytat(SHiP @ 22.09.2009, 18:27:51 )

PS: w tym sklepie -
http://www.aura.szczecin.pl w index.php w 6 linijce masz błąd w htmlspecjalchars()

Był tylko chwilę - poprawiałem to, co zauważył Spawnm.
Cytat(SHiP @ 22.09.2009, 18:27:51 )

OK jeśli chcesz dziure

to masz sklep podatny na SQL INJECTION
Któryś raz to już słyszę i nie widzę jak. Po to ten konkurs. Żeby mi otworzyć oczy na to, co robię źle. Skoro twierdzisz, że jest możliwy taki atak to go przeprowadź.
Cytat(nospor @ 22.09.2009, 20:17:21 )

Dowciapny jestes.... najpierw poprawiłeś błędy a potem walisz byśmy cię zhakowali i udajesz jeszcze wielkie oburzenie... normalnie gryps się ciebie trzyma niesamowity.
Co do dowciapnośni - przypomniał mi się stary kawał, ale nie będę go opowiadał, bo pewnie wszyscy znają.
Poprawiłem następujące błędy - sprawdzanie formularza kontaktowego na homepage - w dużej mierze przez wiadomości, które wysyłali użytkownicy testując to w poprzednim temacie. Poprawiłem również błąd, który znalazł Spawnm w tym temacie. Nic więcej nie poprawiałem.
Cytat(nospor @ 22.09.2009, 20:17:21 )

No ale muszę Cię zasmucić. XSS poprawiłeś ale sql injection jak było tak jest.
Tak? Pokaż. Nie wierze.
Cytat(nospor @ 22.09.2009, 20:17:21 )

Gdzie? Poszukaj sam. Jakbyś na początku na PW poprosił to bym ci za darmo powiedział co masz nie tak. Ale tymi 12 złotymi i wielkim oburzeniem to mnie rozbroiłeś... negatywnie.
Szukałem. Nie jestem w stanie znaleźć możliwości sql injection, nawet znając i widząc skrypt. Po to ten konkurs. Mówicie, że strona nie jest zabezpieczona pod tym względem, a nie pokazujecie. Jak na razie są to tylko puste słowa.
A nie zapytałem w PW na początku, bo wcześniej ten sam błąd zauważył Spawnm. Do niego napisałem i chciałem poprawić, ale okazało się, że nie mam czego.
Pokażcie klasę, pokażcie możliwość włamania robiąc to. Na razie ostrzymy sobie tylko języki.
I jeszcze raz podziękowania dla Spawnm.