Test odporności na ataki

0

Witam,
jestem w trakcie pisania malutkiego CMSa na własny użytek i mam prośbę, abyście ją zaatakowali, jakiś SQL injection, XSS czy może coś jeszcze o czym nawet nie wiem :> Na stronie nie ma dużo - w zasadzie tylko logowanie, rejestracja (nie trzeba podawać prawdziwego e-maila - nie sprawdza ;d) oraz dodawanie komentarzy w newsach (i ew. jakiś sposób na dostanie się do panelu administracyjnego).

adres strony: http://ecms.net78.net/

1

Nie da się zarejestrować - "nieznany błąd z bazą" :P

1

Gdy wyślesz request o zmianę języka z id, który nie istnieje, strona kaszani się dopóki nie usuniesz ciastka z id języka lub wyślesz ponowny request, który ci to ciastko zmieni.

0

Dziękuję za zgłoszone błędy, zmiana języka teraz sprawdza, czy w ogóle istnieje, a rejestracja już działa.

1

Ciągle można ręcznie zmodyfikować ciasteczko i znowu jest biała strona.
Przy ustawianiu języka z ciasteczka także warto sprawdzać czy jest ono poprawne i ew.naprawiać je (tj.ustawić poprawną wartość).

1

Nie powinno być możliwości dodawania pustych komentarzy...
No i jakieś ograniczenie cd.długości.

1 użytkowników online, w tym zalogowanych: 0, gości: 1