Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Скриптовые языки программирования > PHP
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 30.10.2009, 14:37   #1
tranceman
Пользователь
 
Аватар для tranceman
 
Регистрация: 18.08.2009
Сообщений: 53
По умолчанию прикол с мод реврайт

Есть такой прикол что если зделать на своем хосте скрипт например с авторизацией а потом с помошью мод реврайт переделать расширение например как какртинка а после чего запостить например на форуме в тегах [*IMG][*/IMG] то он выполниться и вылетит авторизация. Но это везде работает, мне хотелось бы узнать почему на одних ресурсах это работает а на других нет ?
tranceman вне форума Ответить с цитированием
Старый 30.10.2009, 14:51   #2
wall66
Участник клуба
 
Аватар для wall66
 
Регистрация: 04.10.2008
Сообщений: 1,485
По умолчанию

vbulletin фильтрует путь внутри бб-кода img по расширению

это базовая защита, которая не обеспечивает фильтрации по содержанию отданного сервером ответа, т к это потребовало бы скачивания движком всех прописанных изображений, а следовательно - огромного трафика и увеличенного времени генерации страницы

многие форумы просто запрещают бб-код img, хотя применений у этого "прикола" не так уж и много - он позволяет лишь сделать единичный запрос, результат которого в любом случае не отобразится, если не является картинкой (url запроса находится в атрибуте src html-тега img)
свободен...
wall66 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прикол с TClientSocket Avel Работа с сетью в Delphi 1 27.11.2008 22:48
Мой Прикол Killbrum Софт 25 06.11.2008 21:48