- Bemutatkozott a Poco X7 és X7 Pro
- iPhone topik
- Fotók, videók mobillal
- Felrobbant a Pixel Fold Zack Nelson kezében
- Samsung Galaxy S24 - nos, Exynos
- Xiaomi 13 - felnőni nehéz
- Megérkeztek a Xiaomi 15T sorozatának telefonjai Magyarországra
- Nothing Phone (3a) és (3a) Pro - az ügyes meg sasszemű
- Apple iPhone 17 Pro Max – fennsík
- Xiaomi 13 Pro - szerencsés szám
Új hozzászólás Aktív témák
-
Taci
addikt
Bocsánat a sok posztért, de igazából ez az egy probléma, ami megakaszt csak (és ez most XSS-től független, lehetne itt a string tartalma
Almafa
(Almafa) is, ugyanúgy nem menne):$link = "jAvascript:alert('Hacked!')";
$link = htmlspecialchars_decode($link);
echo $link;
Ez kiírja, hogy:jAvascript:alert('Hacked!')
És az oldal forrásában is ez van. Tehát aA
-et visszaalakítottaA
-ra.Viszont magának a változónak mégsem ezt adja értéknek, ott megmarad a A karakteres.
És ebbe az if-beif (stripos($link, $dirty_content) !== FALSE){
echo "XSS-találat";
}
csak akkor lép be, ha$dirty_content = "jAvascript:";
arra nem, hogy$dirty_content = "javascript:";
(se jAvascript-re persze)Ennek az egy rejtélynek a feloldásában kérnék csak segítséget, mert akárhogy keresem, próbálom, nem megy, nem értem.
Új hozzászólás Aktív témák
- HIBÁTLAN APPLE WATCH ULTRA 2 NATURAL TITANIUM 49MM -1 ÉV GARANCIA - MS3711, 100% AKKUMULÁTOR
- Bomba Ár! HP ProBook 650 G1 - i5-4GEN I 8GB I 500GB I 15,6" HD I Cam I W10 I Garancia!
- Bomba ár! Lenovo ThinkPad Yoga L13 - i5-10G I 16GB I 512SSD I 13,3" FHD Touch I Cam I W11 I Gari
- ÁRGARANCIA!Épített KomPhone i9 14900KF 32/64GB DDR5 RAM RTX 5070 12GB GAMER PC termékbeszámítással
- Új és újszerű 13-14 Gamer, ultrabook, üzleti, 2in1, X360, Touch készülékek kedvező áron Garanciával
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest