|
|
tvsm22 Профессионал |
Зарегистрирован: 03.03.2008
Сообщений: 556
|
Обратиться по нику
|
|
|
sabirovsk.ru - Игровое оборудование для детских садов |
trepsXe + Гуру |
Зарегистрирован: 02.05.2011
Сообщений: 1172
|
Обратиться по нику
|
trepsXe + |
Ответить с цитатой | | |
|
Код: |
<form name="frm" action="" method="post">
|
пост не гет, и через урл не передается |
|
|
|
|
|
|
exolon V.I.P. |
Зарегистрирован: 22.11.2007
Сообщений: 2397
|
Обратиться по нику
|
|
|
|
aleks70 + + Свой |
Зарегистрирован: 29.04.2012
Сообщений: 49
|
Обратиться по нику
|
|
|
|
VKtraf Профессионал |
Зарегистрирован: 03.02.2012
Сообщений: 969
|
Обратиться по нику
|
VKtraf |
Ответить с цитатой | | |
|
А в скрипте ленты есть переменая URL?
$catid - понятно, категорию выпарсивает параметр, а урл - хз куда, только xss плодить |
|
|
|
|
|
Взять кредит вебмани |
deBrain V.I.P. |
Зарегистрирован: 03.06.2010
Сообщений: 1569
|
Обратиться по нику
|
deBrain |
Ответить с цитатой | | |
|
aleks70 писал(а): |
моесли указан url,
то пересылать с помощью header(location: "url")
|
То будет редирект. И в синтаксисе функции ошибка. header("location: url"); - вот так правильно. Вообще в хидере ничего пересылать нельзя, можно лишь заголовки отредактировать/дополнить.
VKtraf писал(а): |
А в скрипте ленты есть переменая URL?
$catid - понятно, категорию выпарсивает параметр, а урл - хз куда, только xss плодить
|
Это будет не XSS.
Товаришь trepsXe совершенно прав, method="post". Не стоит путать GET и POST методы. Если, О ЁБАНОЕ ЧУДО, вдруг категория выбралась, то это значит лишь только то, что тот кто делал этот сайт сделал проверку данного параметра не только когда он передаётся POST методом, но и GET методом.
Не стоит искать что-то, так где этого не должно быть) |
|
|
|
|
|
Правильно вкладываем свободные средства в ПАММ
Правильный хостинг: DigitalOcean
|
Codd Опытный |
Зарегистрирован: 13.01.2011
Сообщений: 186
|
Обратиться по нику
|
|
|
|
exolon V.I.P. |
Зарегистрирован: 22.11.2007
Сообщений: 2397
|
Обратиться по нику
|
|
|
|
|