XSS уязвимости.

  • Автор темы Windson
  • Дата начала
Windson
Местный
Сообщения
57
Реакции
2
На сайте в файле payeer_merchant нашёл несколько XSS уязвимостей связанных с кодами:
PHP:
if($db->NumRows() == 0){ echo $_POST['m_orderid']."|error"; exit;}
PHP:
if($payeer_row["status"] > 0){ echo $_POST['m_orderid']."|success"; exit;}
PHP:
echo $_POST['m_orderid']."|success";
Можно ли следующим образом убрать эти уязвимости?
PHP:
if($db->NumRows() == 0){ echo htmlspecialchars($_POST['m_orderid'])."|error"; exit;}
PHP:
if($payeer_row["status"] > 0){ echo htmlspecialchars($_POST['m_orderid'])."|success"; exit;}
PHP:
echo htmlspecialchars($_POST['m_orderid'])."|success";
 
geronimo
Участник
Сообщения
291
Реакции
125
:eek: по флужу чутка,но как ты их нашел?? если ты с id в базе не можешь разобраться
 
Windson
Местный
Сообщения
57
Реакции
2
geronimo написал(а):
:eek: по флужу чутка,но как ты их нашел?? если ты с id в базе не можешь разобраться
неважно, важен мой вопрос, просто если я получается таким образом закодирую, то нужно будет раскодировать ?
 
geronimo
Участник
Сообщения
291
Реакции
125
что ты там кодировать собрался то?! ты фильтруешь данные

гугли что такое htmlspecialchars
 
Windson
Местный
Сообщения
57
Реакции
2
geronimo
Участник
Сообщения
291
Реакции
125
да ее и нет в принципе в мерчанте,пользуешься псевдо-сканером, и потом спрашиваешь,а он просто самое элементарное показывает

в общем если спать будешь спокойнее то оставляй
 
Windson
Местный
Сообщения
57
Реакции
2
geronimo написал(а):
да ее и нет в принципе в мерчанте,пользуешься псевдо-сканером, и потом спрашиваешь,а он просто самое элементарное показывает

в общем если спать будешь спокойнее то оставляй
этот псевдо сканнер хотя-бы нашёл "уязвимости" в отличии от ai-bolit и большенства других подобных
 
geronimo
Участник
Сообщения
291
Реакции
125
Windson написал(а):
этот псевдо сканнер хотя-бы нашёл "уязвимости" в отличии от ai-bolit и большенства других подобных
:D что он там нашел?! что в мерчанте поставить нужно фильтры,или что в админке нужно поставить фильтры и потом не сможешь текст ни какой писать
 
kolyaka1051
Местный
Сообщения
77
Реакции
19
Telegram
kolyaka105
Скачай мерчант с форума, и все.
 
Windson
Местный
Сообщения
57
Реакции
2
  • #10
geronimo написал(а):
:D что он там нашел?! что в мерчанте поставить нужно фильтры,или что в админке нужно поставить фильтры и потом не сможешь текст ни какой писать
Можете подсказать через какие чаще всего файлы в фермах уводят деньги со счетов или через какие легче это совершить?
 
geronimo
Участник
Сообщения
291
Реакции
125
  • #11
Windson написал(а):
Можете подсказать через какие чаще всего файлы в фермах уводят деньги со счетов или через какие легче это совершить?
вопрос не по теме,для таких вопросов есть раздел Болталка
 
Windson
Местный
Сообщения
57
Реакции
2
  • #12
geronimo написал(а):
вопрос не по теме,для таких вопросов есть раздел Болталка
Понял, вопрос решён.
 
reks
Местный
Сообщения
125
Реакции
15
  • #13
Айболит даже на кнопки соц сетей бывает ругается,больше не пользуюсь.
 
Windson
Местный
Сообщения
57
Реакции
2
  • #14
Redbull написал(а):
Айболит даже на кнопки соц сетей бывает ругается,больше не пользуюсь.
а только что как говорил ТС выше с помощью псевдо сканнера нашёл 8 sql инъекций
 
  • Like
Реакции: reks
reks
Местный
Сообщения
125
Реакции
15
  • #15
Лучший сканер это мозг,руки и глаза))))Самого касалось и не раз.
 
Blazer
Участник
Сообщения
18
Реакции
13
  • #16
Нету тут уязвимости,тут даже не знающему человеку можно понять по коду.
 
Сверху