设为首页收藏本站官方微博

自己开发了个简单的类似avg在线制作工具,能在这里发布么?

[复制链接]
楼主: zgldh
打印 上一主题 下一主题

自己开发了个简单的类似avg在线制作工具,能在这里发布么?

11#
发表于 2009-4-19 14:16 | 只看该作者
好像另外一个比较经典的就是远程包含了,不知道...呵呵~
; C8 a9 u5 i' y+ b注入的话,相信应该是没有点的...
& U, v8 X: Y. T0 u9 v网站还是自己的好,别的的站,旁注者植入框架就不好了。
回复 支持 反对

使用道具 举报

12#
发表于 2009-4-19 14:21 | 只看该作者
朋友,俺没恶意的,xss只是测试而已。/ x, W7 k8 l) u. ^( W$ a$ R8 Z
但是确实很严重,网上都说FCK严格 我觉得也一般。
* j6 ?, x$ L7 n  y, A7 j, d4 [( `3篇测试,第一个是符号过滤,没过滤完,估计是正则的问题吧
, P  X2 I9 v5 P+ }第二篇是格式富文本测试
9 w4 @; ~& F- Q1 `( m4 Y* y/ q最后一篇是XSS) Z, b% f* @; _9 t: i: b% k9 B

6 ~. _3 u9 v  `! E9 j/ ?而且你的程序有注入点...
  e& j7 K& k  T' C0 W* c3 R7 g2 R; P3 T- A" }  o# i, i# y
希望稍加修改的说~
回复 支持 反对

使用道具 举报

13#
 楼主| 发表于 2009-4-19 15:27 | 只看该作者
第一个符号过滤,好像没什么关系吧?
: d: d! N2 d3 b9 w第二个测试的漏洞看来是我自己导致的。下周试着修正
. d& b+ a8 y4 y& h& x第三个。这个我都依靠fck了。。不知该怎么办
回复 支持 反对

使用道具 举报

14#
发表于 2009-4-19 15:31 | 只看该作者
感觉是读取access的时候截断了,单引号
回复 支持 反对

使用道具 举报

15#
发表于 2009-4-19 15:32 | 只看该作者
诶,上面的回复没写你有注入么...
) [+ @2 n" i) j) A虽然是鸡肋access
. y8 W4 @; W* U2 e* r2 |1 j3 t为什么不用txtdb
回复 支持 反对

使用道具 举报

16#
 楼主| 发表于 2009-4-19 15:36 | 只看该作者
下周着重修复这几个bug和做美工。' [8 s/ O' i& l, I, y( K) o1 K& E
fckEditor发送给服务器的不是html代码么。而且我把他的源代码编辑关掉了
回复 支持 反对

使用道具 举报

17#
 楼主| 发表于 2009-4-19 15:36 | 只看该作者
我用的mysql
回复 支持 反对

使用道具 举报

18#
发表于 2009-4-19 15:38 | 只看该作者
百度hi还是qq 说,好累
回复 支持 反对

使用道具 举报

19#
发表于 2009-4-19 15:39 | 只看该作者
只是手工,修改js路径,或者是抓包,俺比较懒都没做...
回复 支持 反对

使用道具 举报

20#
 楼主| 发表于 2009-4-19 15:40 | 只看该作者
qq
7 D$ A4 V$ V8 f- y241826677
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

冒险解谜游戏中文网 ChinaAVG

官方微博官方微信号小黑屋 微信玩家群  

(C) ChinaAVG 2004 - 2019 All Right Reserved. Powered by Discuz! X3.2
辽ICP备11008827号 | 桂公网安备 45010702000051号

冒险,与你同在。 冒险解谜游戏中文网ChinaAVG诞生于2004年9月9日,是全球华人共同的冒险解谜类游戏家园。我们致力于提供各类冒险游戏资讯供大家学习交流。本站所有资源均不用于商业用途。

快速回复 返回顶部 返回列表