W sprawie ewentualnych luk w coyote

0

Z góry przepraszam że napisałem to tak oficjalnie ale myślałem ze bezpieczeństwo jest ważniejsze...
Następne info będę dawał na maila

0

Serdecznie dziękujemy. Twój post został przeniesiony do niewidocznego dla śmiertelników działu.

Pojawiła się tam odpowiedź z prośbą o więcej szczegółów, ale na maila. Tak istotne dziury należy zgłaszać na maila.

Być może już na mailu masz o tym informację, jeżeli któryś z administratorów napisał.

Na prawdę jesteśmy bardzo wdzięczni za takie informacje, ale nie możemy pozwolić, by takie rzeczy znajdowały się na widoku. Wierzę, że to rozumiesz.

0

Nom.. thx [browar]

jeśli możesz opisać dokładnie co jest nie tak, to poproszę maila na <font color="darkblue">support [na] 4programmers [kropa] net</span>

dzięki w imieniu Coyote team :)

P.S.
Popraw temat :d

0

Następne info będę dawał na maila
obiecuję ;) ;) ;) ;)

///edited
Zastanawia mnie tylko jedna rzecz: czemu na zwykłego alerta w javascript strona się wykopyca pojawia się błąd z serwera nr 404 Czyzby to zamierzony efekt?

///edit2
każdy skrypt wykopyca całosć i wywala mi brak dostępu do serwera

0
SebaZ napisał(a)

Następne info będę dawał na maila
obiecuję ;) ;) ;) ;)

///edited
Zastanawia mnie tylko jedna rzecz: czemu na zwykłego alerta w javascript strona się wykopyca pojawia się błąd z serwera nr 404 Czyzby to zamierzony efekt?

a nie błąd serwera 403 ?? :> ja tam nie zgłaszam błędów już bo ostatnio dostałem bana :>

0

właśnie to mnie zdziwiło :P :P :P
bo zakaz wstępu dostaję ale napisane że Forbidden i błąd 404 - paradoks??

0

Adamo - zgłaszaj - ale nie korzystaj z błędów po 100 razy - 1..2 testy wystarczą :P

Co do problemu ze <script> - to kolejne słówko do tego wątku:
http://4programmers.net/Forum/viewtopic.php?id=73838

czy to właśnie to miał być ten błąd? jeśli tak, to to błędem nie jest - to konfiguracja serwera na dmkhost (wkurzająca nieco)

0

test był 1 ale to już nie ważne było, minęło - słówko dodałem zanim napisałeś ;P

BTW można wiedzieć czego dotyczył błąd ? tzn. można było np pobrać kogoś hash hasła / ukryty mail / wpisać kod html w poście przez osobę nieupoważnioną / zjeść kaszankę na oczach innych czy jeszcze jakaś inna okropność ?

0
Adamo napisał(a)

BTW można wiedzieć czego dotyczył błąd ?
ktory - ten, o którym pisze SebaZ? Nadal nie mam od niego info i sam nie wiem o co chodziło :) Poczekamy aż znów zajrzy na forum

0

no dobrze by było chociaż wspomnieć co to był (typ) błąd, bo wiele osób korzysta z Coyote'a u siebie (np: ja na wewnętrznym serwerze sieci) i nie chciałbym by jakiś "młodzian" rozwalił stronke tak "dla jaj"...

0

Spoko - jak tylko dowiem się co to za błąd [i zostanie poprawiony jeśli jest krytyczny] to na pewno się dowiecie :)
Teraz cierpliwości...

0

chłopaki, nie wiem jak to napisać ale chyba się wygłupiłem :/ :/ :/ :/ :/ :/ :/
Nie wiem co było tego przyczyną "bawiąc" się search.php mogłem kilka prostych pierdół zrobić jak wstawienie html'a. Nic więcej nie robiłem :P A teraz... Jeden wielki bzik, czyli nic nie moge zrobić [wstyd] [wstyd] [wstyd] [wstyd] [wstyd] [wstyd] [wstyd]

PRZEPRASZAM ZA ZAMIESZANIE

Pozdro

  • SebaZ

P.S. jak się dowiem jak to było możliwe to dam znać, choć na razie nic mi nie przychodzi do głowy :| :| :|

0

jeśli błąd polegał na wyświetleniu u siebie tagów html to nic strasznego, mogłeś co najwyżej sobie podejrzeć cookie, co innego jakbyś komuś podał takiego linka ale w każdym razie już kiedyś był podobny błąd i nie był on uznany w ogóle za błąd

//no jak popatrzałem to nic konkretnego nie można zrobić, jedynie w wyszukiwarce głównej po wpisaniu:

">hej

nic się nie dzieje to w wyszukiwarce na forum pojawia się puste pole szukaj a obok niego napis hej">

1 użytkowników online, w tym zalogowanych: 0, gości: 1