Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Problema: XSS ma nessun GET...

    Ho una pagina chiamata index.. Non c'è nessun dato preso tramite GET, solo POST, se vado su:

    miosito.com/index.php"><script>alert('ciao')</script> mi da pagina non trovata, ma se vado su:

    miosito.com/index.php/"><script>alert('ciao')</script> lo script va, poi su miosito.com/index.php/ l' index si vede, come è possibile? Può dipendere dalle impostazioni IIS? (Uso un hosting windows)
    Social Network in costruzione.. Misto tra Twitter e Facebook.. Twitbook o facetter?

  2. #2
    non è che per cercare tra i valori di POST usi $_REQUEST ?

  3. #3
    No, ecco il contenuto: http://pastebin.com/udzsYCNh
    Social Network in costruzione.. Misto tra Twitter e Facebook.. Twitbook o facetter?

  4. #4
    in tutta onestà il codice è veramente organizzato maluccio

    non ti è venuta l'idea di usare qualche classe?

    un po' di indentazione del codice pareva brutto?

  5. #5
    Dato che è visibile solo a me, va bene così.. <.<
    Social Network in costruzione.. Misto tra Twitter e Facebook.. Twitbook o facetter?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.