作者查詢 / reflynet
作者 reflynet 在 PTT [ PHP ] 看板的留言(推文), 共106則
限定看板:PHP
看板排序:
全部toberich236Google112EZsoft108PHP106Linux76consumer57Anti-ramp50Browsers49Heroes34PushDoll34CodeJob18Delivery18fastfood18JinYong18PDA17MOD_AP16PCman14SYSOP14P2PSoftWare13SchoolRumble13soho13customers12Broad_Band9Gossiping8PttHistory8Database7hypermall7sex7DailyArticle6e-seller6Bank_Service5Food5graduate4LCD4Non-Graduate4criminology3Editor3Violation3CVS2Emergency2FengYuan2kochikame2NetSecurity2photo2TaiwanDrama2THU_Talk2TWproducts2Windows2About_Life1AdvEduUK1Anti-Cancer1ASIA-uni1ck58th3301Coffee1CYCU_Talk1DeathNote1DummyHistory1EatToDie1feminine_sex1FiremanLife1FJU-ACC90a1hardware1Instant_Food1L_LifePlan1lostsleep1MAC1Master_D1NCCU05_ITMBA1NCCU_SEED1NCTU_INT_NDL1NCUIM971NCUIM981NIUECE911NTU1NTUAC941Office1part-time1PublicServan1Reptile1RIPE_gender1RSSH971SCU_CIS-92A1t-management1TAXI1wretch1<< 收起看板(85)
2F推:就寫個function把資料轉換成0~255的範圍就好啦06/29 22:04
1F→:感謝y大..順便請問一下,為何你可以抓到後半段的資料@@?06/06 22:54
2F→:我終於trace完其他的部分,這個程式到最後(main.js)還會毀06/06 22:55
3F→:屍滅跡,還進SQL刪資料咧~06/06 22:55
1F推:我都用strip_tag啦... ecshop是沒想到他沒有防到這個06/07 00:26
3F推:RE硬幹是這樣嗎? preg_replace("#<script#is","<|scr", $06/07 00:44
5F推:這是程式在收來自使用者資料的時候沒有過濾完整..06/06 23:05
6F→:不管是c, perl, asp, cfm, php, aspx 都有可能發生..06/06 23:06
1F→:補一下,因為我找不到Javascript有沒有板..所以先貼PHP板06/06 20:04
3F→:謝謝樓上h大06/06 20:24
5F→:樓上A大:其實那時候發現<script>標籤可以插入的時候,我就06/06 20:52
6F→:馬上開始過濾啦~06/06 20:52
7F→:唔...結果我自己轉碼轉出來了..06/06 21:04
8F→:http://nopa.pixnet.tw/index.php?id=0ed30bafdd06/06 21:07
12F→:我現在還在研究他到底是要偷管理者的cookies還是怎樣06/06 21:36
13F→:因為我現在雖然解碼了,但是仍然讀不懂他的程式,應該可以06/06 21:37
14F→:判定為XSS...06/06 21:37
15F→:問題是我怎麼看也沒有看到可以把資料往外傳的地方啊..06/06 21:41
16F→:果然是我功力不足..06/06 21:41
17F→:http://nopa.pixnet.tw/index.php?id=7a37753c68 結果06/06 21:43
19F→:感謝y大..順便請問一下,為何你可以抓到後半段的資料@@?06/06 22:54
20F→:我終於trace完其他的部分,這個程式到最後(main.js)還會毀06/06 22:55
21F→:屍滅跡,還進SQL刪資料咧~06/06 22:55
25F→:囧 對後.. 可以用textarea..我在那邊用document.write06/06 23:01
27F→:難怪看不到..= =06/06 23:01
29F→:y大..(握手) 我們都用document.write XD06/06 23:02
2F推:因為業主不會寫程式,在業主的心中當然就是工程師托進度.04/30 02:09
3F→:XD04/30 02:09