[ kelja @ 08.07.2007. 23:46 ] @
Pozdrav! Na jednom poznatom stranom php forumu postoji sekcija u kojoj je moguce sajt(u beta fazi-NE bih se usudio da ima dam link do sajta koji radi!!!) dati na milost i nemilost deci hakerima, da ga oni "istestiraju", naravno sve u svrhu ucenja... :) E sad, za jedno pola sata su mi klinci(pretpostavljam da su klinci!)skoro rasturili sajt (http://www.sinisa.milicevici.com/real_estate/) .Zakrpio sam vecinu rupa, ali neke su ostale: Negde prolazi xss , a nisam siguran kako i gde - izgleda da nije dovoljno odraditi samo strip_tags...Imam jednu veliku formu ali sam ubedjen da su sva polja zasticena... Evo jos nekoliko zanimljivih napomena koje sam od 'testera' dobio: There is Full Path Disclosure if you set PHPSESSID in the cookie to an invalid value. Nesto sam petljao oko kukija, menjao mu sadrzaj, ali se onda jednostavno kad probam da se ulogujem meni ne desi nista, kako su oni dobili greske??? Poslao mi je sreenshot sa greskama i full putanjam pride.. Kako ovo spreciti? The id parameter in /real_estate/details.php is vulnerable to XSS. Kako ovo otkloniti??? Uglavnom, bio sam ubedjen da nema toliko rupa, ali... Pozdrav! |