elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  iNews System Project [Actual version: 1.2.1][Prox. versión 1.2.1 Patch]
0 Usuarios y 3 Visitantes están viendo este tema.
Páginas: 1 2 3 4 [5] 6 7 8 Ir Abajo Respuesta Imprimir
Autor Tema: iNews System Project [Actual version: 1.2.1][Prox. versión 1.2.1 Patch]  (Leído 33,016 veces)
Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #40 en: 14 Noviembre 2008, 23:43 pm »

Y dime terminaste usando mi función si necesitas bbcodes también me dices y te hago una función.

Saludos, Dacan  :D


En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #41 en: 14 Noviembre 2008, 23:45 pm »

Y dime terminaste usando mi función si necesitas bbcodes también me dices y te hago una función.
Los smiles llevan activados lo menos 6 horas o más :).
Función str_replace, cuando escribe :) sale <img src=""> ;)
Cuando pusiste la función ya hacia raaato que estaban en funcionamiento los smileys  :rolleyes:


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #42 en: 14 Noviembre 2008, 23:50 pm »

Ahh bueno nada jeje la intención es lo que vale

Xss:
http://www.krews.es/iNews_System/comentarios.php?n=76

Man filtra todas las variables con htmlentities, Dios..

Saludos, Dacan  :D
En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #43 en: 14 Noviembre 2008, 23:58 pm »

Yes, esta advertido... pero que conste que esos mensajes con "Novlucker" no los puse yo  :¬¬ ,aunque no se si Erik# habrá tocado algo, porque antes no había XSS en los comentarios, en el resto, si... hay de lo que busques  :P
« Última modificación: 15 Noviembre 2008, 00:00 am por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #44 en: 15 Noviembre 2008, 00:00 am »

Yes, esta advertido... pero que conste que esos mensajes con "Novlucker" no los puse yo  :¬¬

Perdona fui yo probando el código, pero creo que no hay problema alguno ya que no fue con mala intención.

Saludos, Dacan  :D
En línea

Securitykill

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #45 en: 15 Noviembre 2008, 04:22 am »

Código:
<SCRIPT LANGUAGE="javascript">document.documentElement.innerHTML="HTML Injection"</SCRIPT>

http://www.krews.es/iNews_System/comentarios.php?n=39

Saludos
En línea

Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #46 en: 15 Noviembre 2008, 13:42 pm »

Parece que el creador del tema no sabe casi nada de seguridad en sus aplicaciones de eso es lo primero que se debe estar seguro.

Saludos, Dacan  :D
En línea

Erik#


Desconectado Desconectado

Mensajes: 1.138


Gundam


Ver Perfil
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #47 en: 16 Noviembre 2008, 19:40 pm »

Mmmm, no se si os days cuenta que la 0.6 aun no esta disponible. ¿Por que? Porque la seguridad es prioritaria.
Principalmente, el bug es: <script type=""> o <script language=""> Tengo censuradas esas mismas pero funciona igual poniendo ScRiPt o SCRiPt y etc... Por eso estoy arrelgnaod muchas cosas, sino la 0.6 ya estaria hecha.
En línea

Dacan

Desconectado Desconectado

Mensajes: 237



Ver Perfil WWW
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #48 en: 16 Noviembre 2008, 19:49 pm »

http://foro.elhacker.net/php/tutorial_protege_tu_aplicacion_php-t235223.0.html

Saludos, Dacan  :D
En línea

Erik#


Desconectado Desconectado

Mensajes: 1.138


Gundam


Ver Perfil
Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%]
« Respuesta #49 en: 16 Noviembre 2008, 19:59 pm »

Actualmente la 0.6 sera segura al 100% XSS, podeis probarlo si quereis en comentarios y mensajes.
En línea

Páginas: 1 2 3 4 [5] 6 7 8 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines