作者查詢 / reflynet

總覽項目: 發文 | 留言 | 暱稱
作者 reflynet 在 PTT [ PHP ] 看板的留言(推文), 共106則
限定看板:PHP
[請益] 火燒屁股!! 有關GD繪圖
[ PHP ]3 留言, 推噓總分: +3
作者: MacPerson - 發表於 2009/06/29 10:10(16年前)
2Freflynet:就寫個function把資料轉換成0~255的範圍就好啦06/29 22:04
Re: [請益] 我的客戶被詐騙集團打電話了..
[ PHP ]8 留言, 推噓總分: +2
作者: JYHuang - 發表於 2008/06/07 01:48(17年前)
1Freflynet:感謝y大..順便請問一下,為何你可以抓到後半段的資料@@?06/06 22:54
2Freflynet:我終於trace完其他的部分,這個程式到最後(main.js)還會毀06/06 22:55
3Freflynet:屍滅跡,還進SQL刪資料咧~06/06 22:55
Re: [請益] 我的客戶被詐騙集團打電話了..
[ PHP ]3 留言, 推噓總分: +2
作者: JoeHorn - 發表於 2008/06/07 00:23(17年前)
1Freflynet:我都用strip_tag啦... ecshop是沒想到他沒有防到這個06/07 00:26
3Freflynet:RE硬幹是這樣嗎? preg_replace("#<script#is","<|scr", $06/07 00:44
Re: [請益] 我的客戶被詐騙集團打電話了..
[ PHP ]10 留言, 推噓總分: +3
作者: JYHuang - 發表於 2008/06/06 21:33(17年前)
5Freflynet:這是程式在收來自使用者資料的時候沒有過濾完整..06/06 23:05
6Freflynet:不管是c, perl, asp, cfm, php, aspx 都有可能發生..06/06 23:06
[請益] 我的客戶被詐騙集團打電話了..
[ PHP ]32 留言, 推噓總分: +8
作者: reflynet - 發表於 2008/06/06 20:03(17年前)
1Freflynet:補一下,因為我找不到Javascript有沒有板..所以先貼PHP板06/06 20:04
3Freflynet:謝謝樓上h大06/06 20:24
5Freflynet:樓上A大:其實那時候發現<script>標籤可以插入的時候,我就06/06 20:52
6Freflynet:馬上開始過濾啦~06/06 20:52
7Freflynet:唔...結果我自己轉碼轉出來了..06/06 21:04
8Freflynet:http://nopa.pixnet.tw/index.php?id=0ed30bafdd06/06 21:07
12Freflynet:我現在還在研究他到底是要偷管理者的cookies還是怎樣06/06 21:36
13Freflynet:因為我現在雖然解碼了,但是仍然讀不懂他的程式,應該可以06/06 21:37
14Freflynet:判定為XSS...06/06 21:37
15Freflynet:問題是我怎麼看也沒有看到可以把資料往外傳的地方啊..06/06 21:41
16Freflynet:果然是我功力不足..06/06 21:41
17Freflynet:http://nopa.pixnet.tw/index.php?id=7a37753c68 結果06/06 21:43
19Freflynet:感謝y大..順便請問一下,為何你可以抓到後半段的資料@@?06/06 22:54
20Freflynet:我終於trace完其他的部分,這個程式到最後(main.js)還會毀06/06 22:55
21Freflynet:屍滅跡,還進SQL刪資料咧~06/06 22:55
25Freflynet:囧 對後.. 可以用textarea..我在那邊用document.write06/06 23:01
27Freflynet:難怪看不到..= =06/06 23:01
29Freflynet:y大..(握手) 我們都用document.write XD06/06 23:02
[徵求] 會寫程式的高手與我們一同創業
[ PHP ]3 留言, 推噓總分: +2
作者: leejo - 發表於 2007/04/29 21:58(19年前)
2Freflynet:因為業主不會寫程式,在業主的心中當然就是工程師托進度.04/30 02:09
3Freflynet:XD04/30 02:09