ANUNT
Intra direct pe E-Felicitari.Net, cu YYY.RO ,avem :

-peste 22.000 de membri activi

-peste 120.000 de mesaje scrise

-peste 5000 de felicitari in total

-peste 100.000 de vizitatori lunar

-peste 50.000 de poze in albume




Felicitarea saptamanii
ce este dragostea
Ce este dragostea

Autor: iuti

 

CAUTA pe yyy.RO

Cuvant:
Felicitari Felicitari membri Membri Forum Albume foto Blog

Top cautari || Ultimele cautari

CEA MAI MARE BAZA DE JOCURI GRATUITE ONLINE DIN ROMANIA

Home » Forum » suport tehnic » In atentia ADMINilor / WebMasterilor acestui site


Regulament de ordine interioara

In atentia ADMINilor / WebMasterilor acestui site » suport tehnic » Pagina 1

Pagini: 1 | 2 |

Home | suport tehnic | Adauga un nou mesaj | Aboneaza



daemien

Punctaj: 517
Localitate: exact unde m-am nascut
Inscris la: 16/07/2007
[poza originala]
Mesaj scris la 16/07/2007 1:12:26
In urma vizitarii acestui site am sesizat probleme de securitate si anume vulnerabilitati Cross Site Scripting (XSS) in campul Search...
Sper sa nu deranjez cu acest mesaj si mai sper ca veti rezolva aceste dificultati tehnice in timp util  .
Ptr nelamuriri ma puteti contacta pe mail.

O mica sugestie: in toata bara asta de meniuri a site-ului nu am gasit un link de Contact sau o adresa de e-mail al suportului tehnic!  A trebuit sa ma inregistrez aici , desi imi este inutil acest cont, ca sa va pot anunta de aceste vulnerabilitati pe care le aveti!  Well done .....

O zii buna va urez!


Murphy

Punctaj: 19050
Localitate: Bucuresti
Inscris la: 15/01/2008
[poza originala]
Mesaj scris la 16/01/2008 21:32:18
Cu scuzele de rigoare vad ca nimeni nu s-a obosit sa iti raspunda, multumesc frumos pt atentionarea ta cu toate ca mesajul meu poate vine tardiv  voi ruga pe cineva sa verifice cele mentionate de tine
Alin

________________________________________
Contact: O7.3OOO.8OOO - 0724.8OO.7OO


Maroelva

Punctaj: 166780
Localitate: bucuresti
Inscris la: 05/04/2007
[poza originala]
Mesaj scris la 17/01/2008 9:18:43
S-au luat masurile de rigoare la momentul respectiv.....


Murphy

Punctaj: 19050
Localitate: Bucuresti
Inscris la: 15/01/2008
[poza originala]
Mesaj scris la 17/01/2008 10:57:35
dupa parerea mea, un reply celui care a ajutat site-ul nu strica, omul s-a inregistrat ca sa anunte ca este o vulnerabilitate

________________________________________
Contact: O7.3OOO.8OOO - 0724.8OO.7OO


RICUTZA67

Punctaj: 157154
Localitate: romania
Inscris la: 25/10/2007
[poza originala]
Mesaj scris la 17/01/2008 19:22:52
Multumim pentru orice sfat bun...chiar daca vine din afara...Am mai castigat un membru inregistrandu-se aici...multumim si te mai asteptam...

________________________________________
ricutza


AYLIN

Punctaj: 1320824
Localitate: straini...
Inscris la: 22/03/2007
[poza originala]
Mesaj scris la 17/01/2008 20:28:16
Citat Murphy:
Cu scuzele de rigoare vad ca nimeni nu s-a obosit sa iti raspunda, multumesc frumos pt atentionarea ta cu toate ca mesajul meu poate vine tardiv  voi ruga pe cineva sa verifice cele mentionate de tine
Alin
asa dec? am ?nteles gres?t sau corect
multum?m pntru sfat


________________________________________
Invatati sa lasati pe chipul vostru sa infloreasca un zambet, este darul pe care-l oferiti aproapelui, este darul pe care-l oferiti intregului Univers!


daemien

Punctaj: 517
Localitate: exact unde m-am nascut
Inscris la: 16/07/2007
[poza originala]
Mesaj scris la 27/05/2008 10:19:47
hmmm ...  azi cred ca din pura intâmplare am ajuns iar la voi , si cand ma uit mai atent ..ce vad?! aceeasi problema cu search-ul .
ma rog ... treaba voastra ! eu v-am avertizat odata, v-am avertizat de 2 ori .. iar a treia oara probabil ca nu se va mai intimpla.
Niculescu_Elena care se vrea a fi administartor ne marturiseste cu duiosenie in glas ca s-au luat toate masurile de rigoare la momentul respectiv... ntz ntz ntz .. cum zici tu dragutza!!!
Acum nu mai e decat o problema de timp pina mai trece unu ca mine pe aici si vede BUG-ul , iar cel mai probabil va trece direct la fapte fara sa stea sa isi bata capul cu voi asa cum am facut eu!

eu va urez sanatate ..ca sa zic asa !
iar daca nu devin chiar enervant mai stati si voi pe google cateva minute sa va interesati ce e ala XSS [Cross Site Scripting] si ce se poate face cu o asemenea vulnerabilitate!
cand o sa mai trec pe aici si o sa vad un "HACKED by X" pe index ..chiar nu o sa ma mir...


Murphy

Punctaj: 19050
Localitate: Bucuresti
Inscris la: 15/01/2008
[poza originala]
Mesaj scris la 27/05/2008 10:24:04
multumim pt. notificare, nu stiu de ce nu s-a rezolvat inca
daca mai gasesti vulnerabilitati esti binevenit sa ni le spui chiar si cu tonul tau usor malitios
numai bine, multumim

________________________________________
Contact: O7.3OOO.8OOO - 0724.8OO.7OO


daemien

Punctaj: 517
Localitate: exact unde m-am nascut
Inscris la: 16/07/2007
[poza originala]
Mesaj scris la 27/05/2008 10:45:41
wow
la un raspuns asa quick nu ma asteptam.
in primul rand nu uitati ca aveti 2 campuri de search + un alt link separat ptr cautare ... si nici unul nu filtreaza keyword-urile asa cum trebuie... ca sa injectez un xss la voi nu a trebuit decat sa fac un mic bypass cu caracterele astea doua ">
posibilitati sunt multiple...eu am incercam mai mult la nimereala si chiar a mers din prima..
aaa.. si o mica demonstratie: presupunând ca acum esti logat ... te rog sa te uiti pe indexul siteului acolo si unde scrie Ultimele Cautari sa dai un click! o sa ai onoarea sa-ti vizualizezi propriul cookie al sesiunii tale de logare... acum imagineaza-ti ca eu iti pot fura cookieul respectiv si folosindu-ma de el ma pot loga in locul tau.
Daca inca mai crezi ca nu as putea in veci face lucrul asta ..te pot contraria .Ba ma mult, cu putin social engineering m-as putea loga chiar si in contul d-nei administartor care a rezolvat totul in timp util...bravo ei ptr reactia deosebit de rapida!

cam atit.. succes in continuare


Murphy

Punctaj: 19050
Localitate: Bucuresti
Inscris la: 15/01/2008
[poza originala]
Mesaj scris la 27/05/2008 10:53:17

Ceea ce ai spus se va rezolva azi , si daca  poti dupa sa intri sa ne spui o parere , ar fi super.
Te mai asteptam
PS: :) uite,  acum esti vip
________________________________________
Contact: O7.3OOO.8OOO - 0724.8OO.7OO


daemien

Punctaj: 517
Localitate: exact unde m-am nascut
Inscris la: 16/07/2007
[poza originala]
Mesaj scris la 27/05/2008 10:59:50
ontopic: astept sa lasati un replay "PATCHED" dupa ce credeti ca ati rezolvat problema!
o sa verific mai tarziu cand o sa ajung acasa ..acum sunt la serv ... si mai trebuie sa mai si muncesc
offtopic: nu stiu cat ma intereseaza rankul... asta vom mai vedea!

bafta


dexter

Punctaj: 47397
Localitate: Iasi
Inscris la: 07/11/2005
[poza originala]
Mesaj scris la 27/05/2008 13:07:32
cred ca sa rezolvat.

Din pacate functia care facea filtrarea era pusa incorect.

la inceputul if-ului:) scotea codul Javascript si alt cod nedoritor din baza de date. Insa se pare ca in continuarea codului am folosit o alta functie de post care nu filtra javascriptul si se introducea in baza de date codul cu Javascript.

Am rezolvat problema in modul urmator: pus functia care filtreaza js-urile + ca la afisarea ultimelor cautari am folosit functia htmlentities care transforma codul HTML.

ma anunti daca mai e vreo problema!! mersi de eroare!



________________________________________
Agavriloaie Marius
Telefon: 0746.796.186
Developer
blogul meu | felicitari | subtitrari | lyrics


AYLIN

Punctaj: 1320824
Localitate: straini...
Inscris la: 22/03/2007
[poza originala]
Mesaj scris la 27/05/2008 13:20:37
multumım frumos pentru sfat
________________________________________
Invatati sa lasati pe chipul vostru sa infloreasca un zambet, este darul pe care-l oferiti aproapelui, este darul pe care-l oferiti intregului Univers!


daemien

Punctaj: 517
Localitate: exact unde m-am nascut
Inscris la: 16/07/2007
[poza originala]
Mesaj scris la 27/05/2008 15:31:57
finally done se pare ca dexter si-a facut treaba
am verificat si pare OK!
bafta stuff-ului cu site-ul in continuare...
i`m out!


Murphy

Punctaj: 19050
Localitate: Bucuresti
Inscris la: 15/01/2008
[poza originala]
Mesaj scris la 27/05/2008 21:50:46
multumim frumos, esti bine venit oricand vrei sa trimiti o felicitare  virtuala celor dragi.
in urma sesizarii tale avem un site  mai sigur.
numai bine


________________________________________
Contact: O7.3OOO.8OOO - 0724.8OO.7OO

Pagini: 1 | 2 |
Home | suport tehnic | Adauga un nou mesaj | Aboneaza

Felicitari adaugate de membrii site-ului


La Multi Ani Maria !AnimataLa Multi Ani Maria !
taguri: 1
trimisa de 6
voturi, 10.00 nota
Adaugata la 07/09/2008
ibinet



taguri: 0
trimisa de 1
voturi, 10.00 nota
Adaugata la 07/09/2008
hv_victor

n-am sa uit..Animatan-am sa uit..
taguri: 1
trimisa de 31
voturi, 10.00 nota
Adaugata la 06/09/2008
nica_15_ver

pacatul in cele stiuteAnimatapacatul in cele stiute
taguri: 0
trimisa de 20
voturi, 10.00 nota
Adaugata la 05/09/2008
mari_11_cica

Ultimele felicitari trimise

favorite
dorAnimatador
taguri: 31
trimisa de 7760
vizualizata de
1097 voturi, 9.07 nota
la o persoana
catre mai multi
favorite
unde esti iubirea meaAnimataunde esti iubirea mea
taguri: 38
trimisa de 1314
vizualizata de
198 voturi, 9.58 nota
la o persoana
catre mai multi
favorite
iti dorescAnimataiti doresc
taguri: 55
trimisa de 24860
vizualizata de
1584 voturi, 9.25 nota
la o persoana
catre mai multi
favorite
iar la calculator
iar la calculator

taguri: 1
trimisa de 52
vizualizata de
18 voturi, 9.84 nota
la o persoana
catre mai multi

Ultimele albume foto

Planetele
Planetele

Adaugat de lenutzaurora
Adaugat pe: 06/09/2008
Nota: 10.00/1
Ultima modificare: 06/09/2008
Taguri: 0
Romania
Romania

Adaugat de omega
Adaugat pe: 03/09/2008
Nota: 10.00/1
Ultima modificare: 03/09/2008
Taguri: 0
Invitatii
Invitatii

Adaugat de omega
Adaugat pe: 03/09/2008
Nota: 10.00/2
Ultima modificare: 03/09/2008
Taguri: 0
Chipuri
Chipuri

Adaugat de omega
Adaugat pe: 02/09/2008
Nota: 10.00/4
Ultima modificare: 02/09/2008
Taguri: 0
In momentul de fata sunt inregistrati 23389 de membri dintre care 145 sunt online
(145 vizitatori si 0 membri)

Autentificare

Recomandari

Cauta pe yyy.RO



Reclama

Promo

Newsletter
Dorim sa fii in pas cu noile optiuni si felicitari de pe site. De aceea poti sa te inscrii pentru a primi noutati de pe yyy.RO
Email
Parola
Confirma Parola
Prefer sa primesc e-mail-uri In format HTML



Abonare rss E-Felicitari.Net

Poti sa fii la curent folosind gratuit unul din urmatoarele servicii:

Citeste direct din browser

Add to Google Reader or Homepage
Add Comunitatea e-felicitari.net. Discuta liber... to Newsburst from CNET News.com
Mai multe feed-uri



Membri activi in ultimele 24 de ore
ccmreea, deli, iuti, lenutzaurora, adrian pop, anettmesz, robotelu666, mari_11_cica, Diancik, davdia, apex, nikolas, anyca, BEBETO, Murphy, fontaine, nica_15_ver, aless, ianutzu, sig_cezar64, ibinet, bigbad, hv_victor, Donna, loryss, nseichea, bebelusa_gyorgy, MIHA_MIHA, dany_19_ela, iulianb526, rockro89, pytycot, raisuk_bombonik_mik, darya, cars, alesssimina
Membri care isi sarbatoresc ziua de nastere azi
MIOARA, catalina, fermekatul, nucu_51, luca54, deivid2006, silvia braga, elimargaritar, faraonucristi, george-virgil, blandu mihaela, sorina, lina, Francesca, gross_radu, elmeda, CLAUDIA202, ana maria, cristina rayna, ana_geta, luky724, danielaciobanu222, danielaciobanu2121, danielaciobanu2006, danielaciobanu26, petrika, devidpaul, violeta_violeta68