Русское сообщество fluxbb

Быстрый лёгкий надёжный форумный движок

Вы не вошли.

Объявление

Вы можете внести свой вклад в содержание сайта. Жертвователи попадут в почетную группу "Спонсоры". Поддержать сайт.

#26 2007-04-15 16:51:04

hcs
Гость

Re: Уязвимость в Приватных сообщениях.

сообщения находятся в БД

#27 2007-11-19 20:06:56

prostoetb
Гость

Re: Уязвимость в Приватных сообщениях.

hcs пишет:

следующую строку, если её там нет:

    confirm_referrer('message_send.php');

Кривой выход. Реферер может оказаться и отличный (скажем, файрволл). Тут нужно добавлять некоторое поле hidden в форме отправки сообщения (код сессии) и в скрипте его проверять.

Подвал доски

Под управлением FluxBB. Хостинг Hostens