GlobalCMS

-ощути мир возможностей
CSRF
Тема закрыта
нет авы 1) Виталик 1 Апреля 2014 в 21:17

в бб коде [img] плохой фильтр,позволяет выполнять некоторые запросы от юзера, например на вылет его из сайта:
В бб код [img] вставляем путь к картинке.
global-cms.ru/aut.php?do=off&mode=true?.png
таким образом обманываем фильтр и у каждого кто посетил страницу слетит авторизация.
применено здесь:
http://global-cms.ru/forum/tema310

Изменено VITAMIN 1 Апреля 2014 21:20:23
нет авы 2) Виталик 1 Апреля 2014 в 21:19

также с этой штукой можно сливать траф себе на сайт:).
3) Павел 1 Апреля 2014 в 23:32

Посмотрю ;) спс
4) Павел 2 Апреля 2014 в 18:06

Закрыл ;c
5) Павел 2 Апреля 2014 в 18:07

:temaclose: Тема закрыта!
▲ Вверх
Статистика
Пользователей: 1647
Последний: blackshot
Онлайн: 10(0/10)