Oldal: 3 / 3 ElsőElső 123
Eredmény: 21 - 24 (24) összesen

Téma: hibaüzenetek

  1. #21
    Mentor Zaphod logója
    Csatlakozott
    08-01-21
    Hely
    Veszprém
    Hozzászólás
    324

    Alapbeállítás re: hibaüzenetek

    ezt én sem nagyon értem, hogy mi történik itt.. Arról írtok feljebb, hogy milyen trükökkel ,,törtök meg,, egy oldalt és helyeztek el rajta oda nem illő tartalmat?

    pl:
    Geri07:
    ,,ha akarom az osszes hirdetest tudom modositani az oldalon ,,
    ,,ez viszont nem en voltam, de valaki itt is megszorta aranyos linkekkel a vendegkonyvet,,

    Ha félreértem, sorry. De világosítsatok fel, hogy a cannot header-től hogy a rossebbe jutott el a topic odáig, hogy milyen xss trükkökkel lehet lenyúlni más oldalak látogatóit...



  2. #22
    human being Blog: Geri logója
    Csatlakozott
    07-12-15
    Hely
    Middle of nowhere
    Hozzászólás
    3.751

    Alapbeállítás re: hibaüzenetek

    Idézet Zaphod eredeti hozzászólása Hozzászólás megtekintése
    ezt én sem nagyon értem, hogy mi történik itt.. Arról írtok feljebb, hogy milyen trükökkel ,,törtök meg,, egy oldalt és helyeztek el rajta oda nem illő tartalmat?
    [off]
    felreerted a dolgot. beirtak egy hibauzenetet es egy nem eppen tokeletes orvoslasat amit en szova tettem, majd hulyenek lettem nezve, egy oyan ember altal aki meg egy xss-t sem tud kivedeni az oldalakon amit keszit.
    bocsanat ha miattam lett off-topic nyugodtan lehet torolni az osszes kommentemet.
    senki nem irta le egybkent a "trukkoket", ha figyelmesesen olvastal volna akkor latnad. csak ravilagitottam hogy csotanynak van meg mit tanulnia ahelyett hogy engem nez hulyenek
    @csotany
    a php.net oldalon meg tudod nezni mit csinal az ob_start(), azon kivul hogy eltunteti a hibauzenetet
    a hirdetesi oldalon pedig minden lekerdezesnel ellenorizd hogy a belepett felhasznalonak van e joga az oldal megtekintesehez, mert egy regisztracio utan barki hirdeteseit modosithatja barki
    [/off]


    No Pain, No Gain
    linkbuilding.hu
    ruby on rails
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.

  3. #23
    Mentor Blog: csótány logója
    Csatlakozott
    09-03-30
    Hozzászólás
    321

    Alapbeállítás re: hibaüzenetek

    beirtak egy hibauzenetet es egy nem eppen tokeletes orvoslasat amit en szova tettem, majd hulyenek lettem nezve
    én nem tudom kit néztem hülyének, de biztos.
    szimplán mondtam rá egy használható megoldást, hogy pontasan ez a legmegfelelőbb-e rá az más kérdés, de működik. Hogy kinek melyik megoldás a kézenfekvő eldöntheti.

    Tegyük fel ennél: output_buffering = On
    - rendszergazda nem állítja át mert kocsog
    - .htaccess -el sem lehet mert gönc a szerver
    akkor hogy állítja be az ember ezt ?

    egy oyan ember altal aki meg egy xss-t sem tud kivedeni az oldalakon amit keszit
    kimaradtak ezek a lépések: mysql_real_escape_string(), addslashes(), htmlentities(), strip_tags() ...

    mákodra sikeresen úgy volt beállítva a reg, hogy nem ellenőrizte az emilben kiküldött aktivációs kódot, bennmaradt egy olyan hiba amit észrevettél,és jogosan kimaradt ezen oldalnál (
    belepett felhasznalonak van e joga az oldal megtekintesehez, mert egy regisztracio utan barki hirdeteseit modosithatja barki
    de mondom nyugodtan csináld utánam ennek a 3 oldalnak az elkészítését ennyi idő alatt és utána láboncsókollak, ha nem sikerül valamelyiket megtörnöm..

    sajnálom, hogy a lelkedbe gázoltam, de csak egy ötletet adtam, hogy a hibaüzenetet hogyan lehet eltüntetni/kivédeni.

    csak ravilagitottam hogy csotanynak van meg mit tanulnia ahelyett hogy engem nez hulyenek
    mégegyszer, ezt a részét nem értem, de biztos.

    ámen, további szép napot... átadom a terepet az okosabbaknak.



  4. #24
    Mentor Zaphod logója
    Csatlakozott
    08-01-21
    Hely
    Veszprém
    Hozzászólás
    324

    Alapbeállítás re: hibaüzenetek

    Idézet Geri07 eredeti hozzászólása Hozzászólás megtekintése
    [off]
    felreerted a dolgot. beirtak egy hibauzenetet es egy nem eppen tokeletes orvoslasat amit en szova tettem, majd hulyenek lettem nezve, egy oyan ember altal aki meg egy xss-t sem tud kivedeni az oldalakon amit keszit.
    bocsanat ha miattam lett off-topic nyugodtan lehet torolni az osszes kommentemet.
    senki nem irta le egybkent a "trukkoket", ha figyelmesesen olvastal volna akkor latnad. csak ravilagitottam hogy csotanynak van meg mit tanulnia ahelyett hogy engem nez hulyenek
    @csotany
    a php.net oldalon meg tudod nezni mit csinal az ob_start(), azon kivul hogy eltunteti a hibauzenetet
    a hirdetesi oldalon pedig minden lekerdezesnel ellenorizd hogy a belepett felhasznalonak van e joga az oldal megtekintesehez, mert egy regisztracio utan barki hirdeteseit modosithatja barki
    [/off]
    Köszönöm a gyors választ.

    Kronológiai sorrendben.
    tiborg azt kérte, hogy írjunk hibaüzeneteket és azok megértésééhez használt kereső útvonalakat (asszem sejtem miért)
    mahone írt egyet és egy útvonalat is

    ez itt nem egy orvoslat (szerintem) hanem egy metódus arra nézve, hogy az adott problémára ő (mahone) miként keresett megértést. épp ezt kérte tiborg.

    ezt te félreértetted és (nagyon okosan és érthetően) elmagyaráztad, hogy mit is jelent az adott hiba és mi a (HELYES) megoldása.

    csótány kolega adott egy másik ötetet ami valóban csak elkeni a problémát, de nem oldja meg. Eztán jött a poén, amire felkaptad a vizet.

    itt siklott el mindenki tiborg egy újabb felvetésén, a tinymce.php hibaüzin.
    ez nem sima hibaüzenet, attól tartok feltörték azt a servert ahol tiborg kapta azt az üzenetet. szinte ugyanígy törtek meg minket is az elmúlt héten. nincs olyan hogy tinymce.php. hacsak nem kreáltál egyet. az adott üzenet is elég izé...

    bocs, de én itt én még mindig nem látom, hogy hol nézett hülyének csótány.

    Az ezt követő reakcióid bennem nem tettek jó benyomást!

    Azt sem nem értem, hogy egy mod miért használja ki bárkinek, bárminek a gyengeségét, feledékenységét, akármilyét, méghozzá fenyegetően és publikusan. Tedd meg, írjál neki mailt, priv. üzenetet akármit és ott javasolj megoldást és ha ő is beleegyezik tegyétek közszemlére és magyarázzátok el a többieknek hogy mi a hiba és mi a megoldás. De már bocs, a kijelentésed miszerint ennél rosszabbat is tehetnél az oldalával, vagy a megjegyzéséért kvázi ,,büntetést,, helyezel kilátásba úgy, hogy te ennek a fórumnak egy megbecsült nagy tudású tagja és hovatovább moderátora vagy, hát mit mondjak nem túl etikus.

    Hát (bár háttal nem kezdünk mondatot) ezért ,,értettem félre,, a dolgot.

    Segítség. nem fellengzős odamondogatás és félszavas beszólások kellenek egy ilyen fórumra.

    viszont a topic eredeti témája sehol sincs, pedig ha jól sejtem hogy tiborg mit akart vele, akár nagyon hasznos kis dolog is kisűlhet belőle.



Oldal: 3 / 3 ElsőElső 123

A téma címkéi:

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76