Autor
|
Tema: iNews System Project [Actual version: 1.2.1][Prox. versión 1.2.1 Patch] (Leído 32,786 veces)
|
Freeze.
|
Imaginate si no tiene protección contra ese tipo de XSS tan simples. Solo imaginate lo que sucedia si el imprimia esos mensajes en la sección de borrar. NUEVAMENTE se redireccionaba y no se podia borra nada sino desde la base de datos
|
|
|
En línea
|
|
|
|
Novlucker
Ninja y
Colaborador
Desconectado
Mensajes: 10.683
Yo que tu lo pienso dos veces
|
NUEVAMENTE se redireccionaba y no se podia borra nada sino desde la base de datos Si se podía , simplemente había que pasar los valores de las variables a traves de la url , pero claro, había que estar logeado ya que sino no te dejaba, por lo que si bien debería de filtrar ciertas cosas, es como ha dicho Erik#, los fallos solo son visibles para el administrador ya que después de todo es quién utilizará el sistema
|
|
« Última modificación: 13 Noviembre 2008, 17:00 pm por Novlucker »
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
|
Erik#
Desconectado
Mensajes: 1.138
Gundam
|
Gracias a un consejo de mi amigo Freeze, he integraso Sesiones en vez de cookies, una nueva ventaja.
|
|
|
En línea
|
|
|
|
Erik#
Desconectado
Mensajes: 1.138
Gundam
|
Atención: VERSION 0.3 Alpha Actualizada.
¿Que tiene de nuevo esta version? Actualmente, en esta version es imposible efectuar funciones de <script></script> ni <META para redirecciones HTML. Esta deshabilitado en las opciones enviar y editar, en el titulo y en el mensaje.
|
|
|
En línea
|
|
|
|
Erik#
Desconectado
Mensajes: 1.138
Gundam
|
Version 0.4 BETA ya disponible.
Ventajas: - Sistema de comentarios - Ver usuarios registrados - Editar nombre de usuarios registrados - Seguridad aumentada
|
|
|
En línea
|
|
|
|
Novlucker
Ninja y
Colaborador
Desconectado
Mensajes: 10.683
Yo que tu lo pienso dos veces
|
Se supone que no acepta scripts, pero aún puedo poner etiquetas html, javascript y vbscript (esta vez lo he borrado XD) en las nuevas noticias, no así en los comentarios. También permite crear usuarios con etiquetas de script en los nombres Por otra parte, debería de haber un mensaje para el caso de querer registrar a un usuario con mismo nombre, aunque sean pocos, ya que al momento de registrar el nuevo usuario, con mismo nombre, te da mensaje de que se ha registrado satisfactoriamente, pero no te permite ingresar (si se ha puesto una nueva contraseña) y en el listado de usuarios aparece varias veces con un ID diferente (Esto último lo he dejado para que veas) Por otra parte no se si sea adrede, pero el listado de usuarios los ve cualquiera Eso es todo por el momento Saludos
|
|
« Última modificación: 13 Noviembre 2008, 22:04 pm por Novlucker »
|
En línea
|
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD "Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro." Albert Einstein
|
|
|
Hans el Topo
Desconectado
Mensajes: 1.754
"Estoy cansado de no hacer nada"
|
existe un "proyecto" llamado fckeditor que quizás te sirva para lo que andas haciendo, es fácil de utilizar, muy completo y muy adaptable
|
|
|
En línea
|
|
|
|
|
Erik#
Desconectado
Mensajes: 1.138
Gundam
|
Se supone que no acepta scripts, pero aún puedo poner etiquetas html, javascript y vbscript (esta vez lo he borrado XD) en las nuevas noticias, no así en los comentarios. También permite crear usuarios con etiquetas de script en los nombres Por otra parte, debería de haber un mensaje para el caso de querer registrar a un usuario con mismo nombre, aunque sean pocos, ya que al momento de registrar el nuevo usuario, con mismo nombre, te da mensaje de que se ha registrado satisfactoriamente, pero no te permite ingresar (si se ha puesto una nueva contraseña) y en el listado de usuarios aparece varias veces con un ID diferente (Esto último lo he dejado para que veas) Por otra parte no se si sea adrede, pero el listado de usuarios los ve cualquiera Eso es todo por el momento Saludos Lo de los usuarios ya lo se, y los de los <script> no te deja, solo muestra <##script###> o si es final <###script###> y si es meta <###META .
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Pale Moon project, un fork de Firefox con versión de 64 bits
Software
|
wolfbcn
|
0
|
2,792
|
13 Enero 2012, 01:58 am
por wolfbcn
|
|
|
mac cascado version 10.6, le puedo instalar una versión superior ?
Mac OS X
|
rub'n
|
1
|
3,832
|
3 Mayo 2013, 15:20 pm
por Novatin
|
|
|
Proyecto GamesRec 8 meses despues [Dev version,prox Alpha1]
« 1 2 »
.NET (C#, VB.NET, ASP)
|
Spiritdead5
|
13
|
8,375
|
18 Noviembre 2013, 17:39 pm
por Spiritdead5
|
|
|
Así se ve la evolución de Windows actualizando un PC versión a versión desde ...
Noticias
|
wolfbcn
|
0
|
1,505
|
28 Marzo 2018, 02:07 am
por wolfbcn
|
|
|
Así se ve la evolución de Windows actualizando un PC versión a versión desde ...
Noticias
|
wolfbcn
|
0
|
1,327
|
11 Marzo 2019, 02:30 am
por wolfbcn
|
|