• Данный материал предоставлен сайтом исключительно в ознакомительных целях.
    Администрация не несет ответственности за его содержимое. По всем жалобам пишите на почту abusevhguru@yandex.ru

Смотреть всем!!! Новый Баг Рулетки!

Default

Пользователь
Сообщения
50
Реакции
4

Default

  • 50
  • 4
Зашел я на свою рулетку с утра и что я вижу, какой то тип в чате написал команды, когда я заходил на свой сайт меня кидала автоматически на его сайт, с 9 мая друзья! бд не было и сайта тоже вопрос как он это сделал? Сделал он это через чат, Разуметься сам код весь я сохранил и даю на общею огласку может кто что поймет? каким то образом у него вместо аватарки код что за бред?

{
"_id": ObjectID("5639d7b00d9e8607359fe6f6"),
"user_message": "a",
"user_name": "Администратор",
"user_id": "admin",
"user_avatar": "#\" onerror=window.location.replace(' />CSGO.COM",
"ip": "109.184.88.75",
"date": "2015-11-04 13:02:24",
"otvet": "<li><a href=# onClick=add_otvet('@Администратор:')>ответить</a></li>"
}
 

dimickh

Пользователь
Сообщения
97
Реакции
6

dimickh

  • 97
  • 6
ой да ладно xss в чате csgowar
НЕ МОЖЫД БЫТЬ ТАКОГО
алсо onClick=add_otvet это вообще пушка
 

313123

Новичок
Сообщения
4
Реакции
0

313123

  • 4
  • 0
Не адекватный? я эти тупые сарказмы которые понимает сам автор считаю за спам! Я не просил решения я спросил как такое возможно читай тему!
У меня тож на рулетки такое было , а как убрать???? чтобы никтогда не было?
 

test227test227

Опытный
Сообщения
219
Реакции
104

test227test227

  • 219
  • 104
а, ну как всегда, мои сообщения удаляют. видимо я тут единственный здравомыслящий.
 
Сообщения
142
Реакции
112

danil.dh

  • 142
  • 112
Обратите внимание, пользователь заблокирован. Крайне не рекомендуем заключать сделки с этим пользователем,

Islam

Свой Человек
Сообщения
413
Реакции
109

Islam

  • 413
  • 109
поставь фильтр на avatar
Можешь поставить как и на входе так и на выходе
$message_info['user_avatar'] = trim(strip_tags(htmlspecialchars_decode($message_info['user_avatar'])));
 

InsUpCray

Новичок
Сообщения
20
Реакции
7

InsUpCray

  • 20
  • 7
Пля, это запрос типа chat/chat.php?action=get&_steamid=АЙДИ&username=НЭЙМ... и так далее, могу ошибаться...верней ошибаюсь)
 

unknQwN

Опытный
Сообщения
261
Реакции
142

unknQwN

  • 261
  • 142
Старый баг на самом деле, фикс выложили расходимся:)
 
Сверху