View Single Post
ישן 24-05-07, 18:58   # 1
hi_sorie
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: רחובות
גיל: 38
הודעות: 1,339

hi_sorie לא מחובר  

ציטוט:
נכתב במקור על ידי LosNir צפה בהודעה
אם אני לא טועה מישהו הציג מערכת כזאת מזמן (לפני שנה כמעט), זה הייתה אתה?

ד"א, מזה השטויות האלו של החוסם משתמש ושולח IP לספקית? XD

חוץ מזה שזה דבר דפוק לגמרי, מה קורה אם הדף נמחק ויש קישור אליו?
מה קורה אם גוגלבוט יכנס ללינק שמגיע לדף שנמחק אצלך? תחסום אותו?
ציטוט:
נכתב במקור על ידי Derey22 צפה בהודעה
חחח גם אני חשבתי ככה,אבל דוגרי יפה מאוד
מה לא מובן ....


http://sorya.vhost.co.il/index.php?act=indexssssssss
כאן אתה יכול לראות בכתובת את התחביר XSS וזה שיטת פריצה , המערכת אבטחה לא מאפשרת סוג כזה של תחביר ...

גם כאן :

http://sorya.vhost.co.il/index.php?id=6'
יש גרש בסוף השאילתא , אז המערכת אבטחה חוסמת סוג כזה של תחביר שיכול להיות מסוכן לאתר...

עם זאת תנסה :

http://sorya.vhost.co.il/index.php?id=677

תראה שהוא יציג לך עמוד לא נמצא...

כל מה שלא מפריע לו מבחינת אבטחה הוא כותב שלא נמצא ואם נמצא הוא מציג את העמוד...

אם היית מבין קצת יותר לא הייתי צריך להסביר.