Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Форумы портала PHP.SU :: Версия для печати :: XSS в ExBB
Форумы портала PHP.SU » Разное » Колонка администратора » XSS в ExBB

Страниц (1): [1]
 

1. f0rm4t - 29 Декабря, 2006 - 16:24:25 - перейти к сообщению
Собственно, сабж. Все понятно =)
2ARTY свяжись со мной, хотя бы личкой.
2. ARTY - 02 Января, 2007 - 18:57:39 - перейти к сообщению
Не работал с XSS, в чем, собственно, сабж? Улыбка
3. f0rm4t - 02 Января, 2007 - 22:43:37 - перейти к сообщению
Мда.... оказывается это не бага, а фича =)
4. ARTY - 03 Января, 2007 - 14:14:14 - перейти к сообщению
Ага Улыбка

Эхх, не любитель я этих новомодных фичей типа Аджакс, ДТД и.т.п. ИМХО они сильно тормозят работу скриптов (и системы в целом), а скорость и простота пока очень актуальны Улыбка

З.Ы. Может ты имел ввиду RSS?
5. f0rm4t - 03 Января, 2007 - 14:52:35 - перейти к сообщению
Неа, я не про то =)
XSS (CSS) типа Cross Site Scripting, уязвимость. Но как сказано выше, это не бага, а фича. Просто движек не htmlspeciachars-ит (или что он там делает) сообщения модераторов и администраторов. Т.е. админ/модератор может написать в сообщении JS, или VB-скрипт =)

Имхо AJAX пока не столь развит, чтобы его можно было использовать в серьезных проектах =)
Хотя, видел один форум, с аджаксом, довольно удобно было. Добавление сообщения через форму быстрого ответа без перезагрузки страницы.
6. Vitas - 10 Января, 2007 - 10:33:49 - перейти к сообщению
А чем AJAX (мне всегда казалось, что читается это как "АЯКС") плох?
7. f0rm4t - 10 Января, 2007 - 13:40:47 - перейти к сообщению
Цитата:
AJAX (от англ. Asynchronous JavaScript and XML — «асинхронный JavaScript и XML»; по-английски произносится [эджэ́кс], по-русски чаще говорят [ая́кс])


Ну например кроссбраузерность... которой нет =)

 

Powered by ExBB FM 1.0 RC1