HeXeR

Statistika

Pridružen/a:
13 dec 2006, 07:03
Zadnjič aktiven:
Prispevki:
3268 | Vsi prispevki
Teme:
95 | Vse teme
122
22
5

Podpis

First rule of business, protect your investment.
#10

Mnjah, niti ne ... zaj na tistem pagu nimam adsov sploh, nevem, kaj bom, tako imam vse na čakanju, še hexneta nisem končal ... bah :( .


všeč(0) ni všeč(0) spam(0)
#5

Ne razumem ? Zakaj bi njih nategoval ? Nategoval bom najdi.si ...


všeč(0) ni všeč(0) spam(0)
#58

Je pravi ? To običajno delam ... kot hobij :p.


všeč(0) ni všeč(0) spam(0)
#26

potem takem je možno da dobim tako vsoto kot mi jo on zračuna (oz potem takem je možno da je nekdo pripravlejn tolikoo odštet:P)




Možno ... ni pa nujno, sploh če drugi ponudijo več za isto/manjšo ceno ...


všeč(0) ni všeč(0) spam(0)
#55

Jah, je*eš, mam vsej jajca da upam vprašat :D. Grem zaj brat ... :D ... frisby pač ... :p


všeč(0) ni všeč(0) spam(0)
#53

Torej eskejpam string in iz tega:



[HTML]<a href="index.php">link</a>[/HTML]



dobim tole



[HTML]<a href="index.php">link</a>[/HTML]



potem pa iz baze pa poberem ta eskejpan string, pa izpiše, pa mam tole:


echo "&lt;a href=&quot;index.php&quot;&gt;link&lt;/a&gt;";

kar mi vem vrže html kodo, ne to kar bi moralal prikazat html koda ... a ne ? Tega pa ne želim ...


všeč(0) ni všeč(0) spam(0)
#50

Vem za to ... mah, če nekdo vnese <a href='neki.php'> nebi rad tega escapal ... oz. ok ... čeprav je sr*nje da bom moral vsak vnos pregledovati ...



Kako pa je s XSS ? http:/ /ha.ckers.org/xss.html


všeč(0) ni všeč(0) spam(0)
#48

Jao ... sej vem to, ampak html dela tudi s ' narkovaji ... sicer ni pravilno ampak koliko vem dela ... strani pa bi kar cele vnašal v DB, celo stran ... problem je da bi lahko vsak dodajal vsebino, kako se zaj naj izognem SQL Injection itd. ...



recimo


<object width="400" height="320"><param name="movie" value="http://www.mojvideo.com/v/c2b869fa5d746cded58d"></param><param name="wmode" value="transparent"></param><embed src="http://www.mojvideo.com/v/c2b869fa5d746cded58d" type="application/x-shockwave-flash" wmode="transparent" width="400" height="320"></embed></object>

... s tem da ni nujno da uporabnik ravno to vnese a ne ?


všeč(0) ni všeč(0) spam(0)
#45

Ti narekovaji pa to ...


všeč(0) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)