
المشاركة الأصلية كتبت بواسطة alwoolf
بصراحه شيء غريب مارأيته في نظريات حظر الكلمات الممنوعه
بما ان الثغره xss الاعتماد الكلي يجب ان يكون على حظر الجافا سكربت او مايتم استخدامه لكن وجدت مواضيع مثبته في منتديات عريقه بحظر كلمات ممنوعه منها
hacker
****
***
**
*
cookie
COOKIE
cooke
cooki
cookie
cookies
COOKE
COOKI
COOKIE
COOKIES
document
DOCUMENT
<Demon>
shel
text
hackers
اش دخل النجمات ؟
وليش كتبت بعض الكلمات كبتل وصمول ؟والغريب ان فيهم كلمات كتبت غلط وبعضهم ليس له علاقه بالجافا ولا بالphp ولا حتى بنطحة زيدان !!
اذا اردتم الحظر فليكون بشكل مدروس
لو تم حظر كلمات فقط فسيتعطل الكثير من الصناديق او الصور او وصلات التحويل
الثغره تقول التالي
كود:
">"">>>><meta http-equiv="Refresh" content="0;url=http://www.site.com"> """" >
الحلو في ثغرات الـ xss انه لو فاصله او علامه نقصت لن تشتغل تقريبا هالثغره نفس الثغرات الي ظهرت في اكثر من منتدى بخصوص الـ bbcode على العموم لااظن اني عرفت المسببات لكي ابت في القضيه ولااظن ان لدي الخبره البرمجيه لذالك لكن
لو تم حظر فقط الكلمات او الركائز الاساسيه للثغره فلن تشتغل مهما كانت الاكواد المستخدمه او ان لم تحظر جرب معاي هالكلمتين وقولولي الناتج
كود:
{">"">>>><meta} {http-equiv="Refresh"}
اعذروني على الاطاله
تحياتي