Hirdetés
- OLED TV topic
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Kormányok / autós szimulátorok topikja
- DUNE médialejátszók topicja
- VR topik (Oculus Rift, stb.)
- Kompakt vízhűtés
- Kinéztél egy RTX 5060 Ti-t? Lehet, jobb, ha lecsapsz rá!
- Fejhallgató erősítő és DAC topik
- Milyen TV-t vegyek?
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
Új hozzászólás Aktív témák
-
Taci
addikt
Bocsánat a sok posztért, de igazából ez az egy probléma, ami megakaszt csak (és ez most XSS-től független, lehetne itt a string tartalma
Almafa(Almafa) is, ugyanúgy nem menne):$link = "jAvascript:alert('Hacked!')";$link = htmlspecialchars_decode($link);echo $link;
Ez kiírja, hogy:jAvascript:alert('Hacked!')
És az oldal forrásában is ez van. Tehát aA-et visszaalakítottaA-ra.Viszont magának a változónak mégsem ezt adja értéknek, ott megmarad a A karakteres.
És ebbe az if-beif (stripos($link, $dirty_content) !== FALSE){echo "XSS-találat";}
csak akkor lép be, ha$dirty_content = "jAvascript:";
arra nem, hogy$dirty_content = "javascript:";(se jAvascript-re persze)Ennek az egy rejtélynek a feloldásában kérnék csak segítséget, mert akárhogy keresem, próbálom, nem megy, nem értem.
Új hozzászólás Aktív témák
- Arc Raiders
- Lexus, Toyota topik
- OLED TV topic
- BestBuy topik
- Hat év támogatást csomagolt fém házba a OnePlus Nord 4
- Battlefield 6
- Pécs és környéke adok-veszek-beszélgetek
- iPhone-t használók OFF topikja
- Brogyi: CTEK akkumulátor töltő és másolatai
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- További aktív témák...
- Apple MacBook Pro 13" 2019 256/8GB Akku:40 ciklus! Magyar
- LG OLED & OLED evo Televíziók: BLACK NOVEMBER -30%
- Lenovo X1 Yoga Gen5 Intel i7-10610U Refurbished
- Apple Macbook Air 13,6 M4 10C CPU/16GB/256GB - Égkék - HUN - 55 Ciklus - 100% akku , 2,5 év gari
- Dell Latitude E7440 - i5, 8GB RAM, HDMI, eu bill - számla, 6 hó garancia
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest


