Hirdetés
- Milyen alaplapot vegyek?
- Redmi Pad 2 Pro / Poco Pad M1 - egy teszt, két lélek
- Akkumulátor töltő digitális fényképezőgéphez
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Androidos tablet topic
- SSD kibeszélő
- OLED TV topic
- Pánik a memóriapiacon
- Kormányok / autós szimulátorok topikja
- A fával keres kapcsolatot a Gigabyte új alaplapja
Új hozzászólás Aktív témák
-
Taci
addikt
Bocsánat a sok posztért, de igazából ez az egy probléma, ami megakaszt csak (és ez most XSS-től független, lehetne itt a string tartalma
Almafa(Almafa) is, ugyanúgy nem menne):$link = "jAvascript:alert('Hacked!')";$link = htmlspecialchars_decode($link);echo $link;
Ez kiírja, hogy:jAvascript:alert('Hacked!')
És az oldal forrásában is ez van. Tehát aA-et visszaalakítottaA-ra.Viszont magának a változónak mégsem ezt adja értéknek, ott megmarad a A karakteres.
És ebbe az if-beif (stripos($link, $dirty_content) !== FALSE){echo "XSS-találat";}
csak akkor lép be, ha$dirty_content = "jAvascript:";
arra nem, hogy$dirty_content = "javascript:";(se jAvascript-re persze)Ennek az egy rejtélynek a feloldásában kérnék csak segítséget, mert akárhogy keresem, próbálom, nem megy, nem értem.
Új hozzászólás Aktív témák
- Milyen alaplapot vegyek?
- Redmi Pad 2 Pro / Poco Pad M1 - egy teszt, két lélek
- Akkumulátor töltő digitális fényképezőgéphez
- Xbox Series X|S
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Háztartási gépek
- Androidos tablet topic
- Call of Duty: Black Ops 7
- alza vélemények - tapasztalatok
- Formula-1
- További aktív témák...
- HIBÁTLAN iPhone 15 Pro 128GB Black Titanium -1 ÉV GARANCIA -Kártyafüggetlen, 100% Akkumulátor
- Samsung Galaxy A71 128GB, Kártyafüggetlen, 1 Év Garanciával
- Microsoft Surface Pro 7+ - Újszerű, billentyűzettel és ceruzával
- BESZÁMÍTÁS! Apple Macbook Air 13 2020 M1 8GB 256GB SSD macbook garanciával hibátlan működéssel
- iPhone 15 Pro 128GB 100% (1év Garancia)
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: ATW Internet Kft.
Város: Budapest


