Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Forum GoG'a hacknięte?

19.07.2012 02:01
kil69
1
kil69
184
Senator

Forum GoG'a hacknięte?

Po wejściu w poniższy link wyświetla się komunikat "xss" i przekierowuje na nową stronę "FRIENDSHIP IS MAGICK"

http://www.gog.com/en/forum/general/

Czy to nie śmierdzi hackiem?

19.07.2012 02:23
maviozo
😁
2
odpowiedz
maviozo
240
autor zdjęć
Image

Nie, mają słabe zabezpieczenie forum :D
Jakiś koleś zakłada wątek z odpowiednim tytułem i przenosi stronę w dowolne miejsce. Prościutki <script>window.location=""</script>

Ktoś się nie postarał i nie dodał paru BANALNYCH i PODSTAWOWYCH zabezpieczeń, jak htmlspecialchars itp :D

[edit][3]---masz tu screen rzeczywistego problemu-->

19.07.2012 02:37
kil69
3
odpowiedz
kil69
184
Senator

Tak chodzi o tytul wątku na forum tu: http://static.gog.com/upload/forum/2012/07/60ec468b119b118d2b1776eaf1fecfef103a7b9e.png jest prawdopodobny winowajca

19.07.2012 08:12
4
odpowiedz
Tuminure
106
Senator

Ktoś się nie postarał i nie dodał paru BANALNYCH i PODSTAWOWYCH zabezpieczeń, jak htmlspecialchars itp :D
Tutaj na golu też brak kilku takich BANALNYCH i PODSTAWOWYCH zabezpieczeń. Widocznie jednak nie są takie banalne, ponieważ przez ponad 2 miesiące nie został ten błąd zlikwidowany.

19.07.2012 08:38
5
odpowiedz
zanonimizowany38189
107
Senator

[4]
Biorąc pod uwagę ile błędów generują strony GOLa to naprawdę nie jest dobry przykład na właściwe pisanie kodu. ;)

19.07.2012 08:50
6
odpowiedz
Tuminure
106
Senator

@up
Jakie błędy generują strony gola?

19.07.2012 10:03
7
odpowiedz
zanonimizowany38189
107
Senator
19.07.2012 10:48
8
odpowiedz
Tuminure
106
Senator

Przechodzenie takiej walidacji ma bardzo niski priorytet, jeżeli chodzi o tworzenie stron internetowych - nie daje ona zupełnie niczego dla większości osób odwiedzających daną stronę. Dlatego nie stwierdzałbym, że nieprzechodzenie tej walidacji = zły kod.

Forum: Forum GoG'a hacknięte?