Новости
FAQ
Авторы
Документация
В действии
Библиотека
Инструменты
Полезные ссылки
Хостинги
Скачать
Примеры
Форум
Форум
Войти
|
Регистрация
Логин
Пароль
Ключевое слово
Фильтровать по автору
команды управления поиском
Страницы:
←
|
1
…
3
4
5
6
7
…
41
|
Дальше →
Кстати ожидаемо то было получать tainted, а не as-is, если бы случайно тред не читнул, не подумал бы, что не трогая taint'ы могу словить что угодно извне, просто сделав string-метод (в котором ничего не сказано про открытие
(-),
andylars
16.07.2015 20:54 / 16.07.2015 20:57
Добавьте пожалуйста response:location после успешной авторизации на форум
,
Maxx
[M]
16.07.2015 15:01
Ого... taint-механизм посимвольно реализован...
(-),
andylars
13.07.2015 17:49
Почему ^string:js-unescape[$request:uri] одновременно выполняет "taint[as-is]" по-умолчанию ?
,
andylars
12.07.2015 06:03 / 12.07.2015 14:10
Допустим, по аналогии с редиректом, хочу на ранней main_loop'a понять что надо отдать файл, хочу через ^throw, как имитацию die(), но не получается и похоже не получится в принципе...
,
andylars
10.07.2015 18:57 / 10.07.2015 19:03
Это да, спасибо за носом в книгу, действительно цепочку видно.
,
andylars
07.07.2015 19:37
Так работает, а ошибка воспроизводится когда редирект из суб.домена (напр. из www)
,
andylars
07.07.2015 19:12 / 07.07.2015 19:38
Ответ
,
G_Z
[M]
07.07.2015 16:14
$response:location только так и работает
,
G_Z
[M]
05.07.2015 12:30 / 05.07.2015 12:31
Насколько опасно фактически вот так: $response:location[^taint[as-is][$url]]
,
andylars
05.07.2015 11:11 / 05.07.2015 11:23
Посоветуйте стратегию www./ без_www в применении с relocation + cookies
,
andylars
05.07.2015 00:20 / 05.07.2015 00:43
Теперь прояснилось... спасибо (никогда taint-измы не постигну, чувствую...)
(-),
andylars
29.06.2015 15:05 / 29.06.2015 15:06
Ответ
,
Misha v.3
[M]
29.06.2015 09:49
^taint[^#0D]
,
G_Z
[M]
28.06.2015 18:21
Вопрос
,
Кирилл 08.06.2015 12:12
Ответ
,
MoKo 07.06.2015 23:17
taint и sql
,
Кирилл 07.06.2015 18:12
Ответ
,
moko
[M]
04.06.2015 20:31
Что-то не получается
,
G_Z
[M]
03.06.2015 23:02
Какая-то адская жесть происходит. Что делается? Помогите, пожалуйста, всё должно быть просто :-(
,
Василий М.
11.05.2015 12:03
Так делать нельзя...
,
Sumo
[M]
27.03.2015 12:15
Ответ
,
Misha v.3
[M]
15.03.2015 15:01
CURL + JSON Youtube API
,
jahglow
15.03.2015 14:43
Ответ
,
virusav
13.03.2015 10:53
Ответ
,
Misha v.3
[M]
13.03.2015 10:07 / 13.03.2015 10:11
Ответ
,
Misha v.3
[M]
03.03.2015 23:30
Ссылка через form:submit
,
Василий М.
03.03.2015 23:16
Может в рамках экстренной ситуации перегрузить ^use или заменить на свою обёртку:
,
ValeryB
28.02.2015 00:20 / 28.02.2015 00:22
Самый простой способ подписи...
,
Sumo
[M]
27.02.2015 08:06
Кстати о задаче
,
G_Z
[M]
26.02.2015 17:05
^try auto[] где ловить?
,
max_rip
25.02.2015 20:18
Я лучше покажу кусок модели...
,
Sumo
[M]
23.02.2015 17:36 / 23.02.2015 17:52
Не парсится JSON
,
NikZ
19.02.2015 22:25 / 19.02.2015 22:26
Ответ
,
MoKo 23.11.2014 17:00
Ответ
,
stur
15.10.2014 18:17
parser taint[sql] и pgsql
,
stur
15.10.2014 13:06
Спасибо, что-то затупил.
,
12.10.2014 20:20
проблема с кодированием некоторых букв
,
orangecat
17.07.2014 20:18 / 17.07.2014 20:21
^taint[uri] и /
,
G_Z
[M]
10.06.2014 13:01 / 10.06.2014 21:29
Спасибо Sumo и G_Z (прерывание выполнения кода, break для скрипта)
,
Парсианин
29.05.2014 01:25
Страницы:
←
|
1
…
3
4
5
6
7
…
41
|
Дальше →