Добро пожаловать, Гость!
:: + Добавить ссылку через биллинг
:: + Добавить ссылку анонимно
DOXNET — анонимность, общение и цифровая безопасность
DOXNET — анонимность, общение и цифровая безопасность
DOXNET — анонимность, общение и цифровая безопасность
DOXNET — анонимность, общение и цифровая безопасность
Все баги версии 1.9.8 - Страница 3
Баги/обновления движка | Все баги версии 1.9.8
biket
Все баги версии 1.9.8
8 Июля 2015Еще раз, чтобы ничего не упустить, пишем все найденные баги и уязвимости в этой версии. Именно этой, а не предыдущих. Об уязвимостях лучше всего писать в личку.
Народ, по активней! И без флуда, пожалуйста. От этого зависит, что будет исправлено в ближайшей версии.
Последний раз редактировалось biket
8 Июля 2015
Комментарии:
Shram 27 Авг 2015дал двиг на сканирование сказали что есть три уязвимости один из них if (isset($_POST['msg']))
{
if ($mess['id_kont']==$user['id'])
{
$msg=mysql_real_escape_string($_POST['msg']);
if (strlen2($msg)<3)$err='Укажите подробнее причину жалобы';
if (strlen2($msg)>1512)$err='Длина текста превышает предел в 512 символов';
if(isset($_POST['types'])) $types=intval($_POST['types']);
else $types='0';
if (!isset($err))
{
mysql_query("INSERT INTO `spamus` (`id_user`, `msg`, `id_spam`, `time`, `types`, `razdel`, `spam`) values('$user[id]', '$msg', '$spamer[id]', '$time', '$types', 'mail', '".my_esc($mess['msg'])."')");
можно произвести blind sql но не понял как исправит
Добавлено:
файл mail.php

