打印

网站 BUG 报告帖

本主题由 npcomet 于 2008-1-15 13:41 解除置顶
嗯,这个问题会随机出现。

TOP

引用:
原帖由 seamonkey 于 2007-6-24 15:25 发表
嗯,这个问题会随机出现。
用konqueror的话这个问题一直存在

联系方式
Google Talk:hhf3498 AT gmail DOT com

Tomorrow is another day!
笑看人生!

TOP

空间!空间!版主应该有更大的邮件空间!邮箱被求助的信塞满了!

TOP

女人!女人!水园需要女人!需要好多的女人!

TOP

SM居然用女人的头像,真想不到啊

TOP

TOP

引用:
版主应该有更大的邮件空间
复制内容到剪贴板
代码:
fox_eagle2003
银牌会员
Rank: 6Rank: 6


UID 50043
精华 34
积分 4399
帖子 13940
阅读权限 70
注册 2003-7-12
状态 在线
你什么时候成版主了。

TOP

個人簽名更改不了!
個人選項是更新了!
不過帖子下的沒有改變。

[ 本帖最后由 getghost 于 2007-7-5 17:54 编辑 ]
黃子華 冇炭用

在上一個世紀90年代,香港出現了一代生意奇才:黎智英
黎智英真正發現了香港人最喜歡的娛樂,
就是看別人如何"仆街"。

TOP

是的,我也发现了,但忘了报告了。

TOP

为什么网站也会出现问题,时时的会上不了。MagicLinux官方网站是不是目前只可以由开发人员上,而其它人员都不可以再上了呢?
ALabor

TOP

建议能让我进到管理板块发帖子。
现在近不去发到这里了。
下面说下存在的问题
1、点技术文章
2、在下面的那个搜索栏中输入  '><img src="javascript:alert('xss')" width=100> 看看
3、javascript居然执行了。
4、如何利用?可以设置跳转到别的网址(比如含有木马的)或者偷管理员的COOKIE,在这里代码就不写了。

TOP

搜索栏?那里出现的东西似乎不能保存到数据库里吧?
而且 java 只能在客户端运行,在服务器上不能运行。

不过我怀疑那个页面可能存在 sql 注入漏洞。
不想要 ID 了请找我。

TOP

新帖提示 新帖提示 新帖提示 新帖提示 新帖提示 新帖提示 新帖提示
不想要 ID 了请找我。

TOP

引用:
原帖由 jiangtao9999 于 2007-7-6 18:41 发表
搜索栏?那里出现的东西似乎不能保存到数据库里吧?
而且 java 只能在客户端运行,在服务器上不能运行。

不过我怀疑那个页面可能存在 sql 注入漏洞。
写到数据库是不能的,但是我可以用这个地方让浏览页面的人跳到别的页面(含有木马的页面),活着偷去访问者的COOKIE 等等很多了。都可以做的。
我在测试下,然后报告。

[ 本帖最后由 CPUCN 于 2007-7-8 06:59 编辑 ]

TOP

引用:
原帖由 CPUCN 于 2007-7-8 06:49 AM 发表


写到数据库是不能的,但是我可以用这个地方让浏览页面的人跳到别的页面(含有木马的页面),活着偷去访问者的COOKIE 等等很多了。都可以做的。
我在测试下,然后报告。
不能写入数据库,那就是说不能借助服务器在别人的机器上打开你的 js 脚本。
那就是说,你只能黑了你自己………………
不想要 ID 了请找我。

TOP