Loading...
Вилы Выкидные , даааа, такое ты дно.
Давай ты пойдешь почитаешь сначала теорию, а затем уже вернешься, дно)
Я тебе реально говорю, днина, тебе пора уже спуститься со своих «небес великого программиста», перестать бухать и писать бухим бредопосты)))
Иди читай вопрос в первом сообщении темы, бля, потом иди гугли, днина, читай и приходи, я тебе прощу все)))
Пупся (20.05.2021 в 22:08)
Вилы Выкидные , даааа, такое ты дно.
Давай ты пойдешь почитаешь сначала теорию, а затем уже вернешься, дно)
Я тебе реально говорю, днина, тебе пора уже спуститься со своих «небес великого программиста», перестать бухать и писать бухим бредопосты)))
Иди читай вопрос в первом сообщении темы, бля, потом иди гугли, днина, читай и приходи, я тебе прощу все)))


сам читай дно тупое, автор предположил XSS внедряемый POST запросом и спросил, как отфильтровать, чтобы скрипт не выполнялся - это делается при ВЫВОДЕ сообщения в браузер при помощи htmlspecialchars *ROFL* при записи ничего фильтровать не надо, мускул не выполнит хранимую XSS на js, которую дал ТС

днища *ROFL*
Вилы Выкидные , сразу понятно, какое ты дно))
Иди читай в дцатый раз тебе говорю матчасть, дно.
В список чтения добавляй XSRF, если ты вообще, днина, знаешь что это)
Скок бухнул-то сегодня уже, днина?
И да, автор ничего не предлагал. Читай пп, дно
________
посл. ред. 20.05.2021 в 22:19; всего 1 раз(а); by Пупся
И причем тут hsc?
Ты первый пост читал, дно?
Пупся (20.05.2021 в 22:19)
Вилы Выкидные , сразу понятно, какое ты дно))
Иди читай в дцатый раз тебе говорю матчасть, дно.
В список чтения добавляй XSRF, если ты вообще, днина, знаешь что это)
Скок бухнул-то сегодня уже, днина?
И да, автор ничего не предлагал. Читай пп, дно


днарина ты смотрю совсем плох *ROFL*

ты не подделаешь запрос, если я элементарно детский сад сделаю и проверю твой запрос или твой сраный CURL-запрос на соответствие тупо SID, потому что ты если сделаешь запрос на SID первым запросом и потом подставишь его для отправки поддельного запроса, то будешь послан нахер, так как полученный SID не совпадёт с текущим SID, потому SID генерируется по session_start(), а при каждом МЕЖСАЙТОВОМ запросе session_start() генерирует новый SID

ДНООООООООООООООООООООООООООООООООООО .67.
Вилы Выкидные , читай первый пост, дно. Что ты там сделаешь всем пофиг. Бля, ты такой кадр. Я ору.
Тебя не спросили, что ты там сделаешь. Тебя спросили опасна ли xss. Все. Приколи?
Спустись с небес, дно, ты попутал всё бухая днина
Пупся (20.05.2021 в 22:27)
Вилы Выкидные , читай первый пост, дно. Что ты там сделаешь всем пофиг. Бля, ты такой кадр. Я ору.
Тебя не спросили, что ты там сделаешь. Тебя спросили опасна ли xss. Все. Приколи?
Спустись с небес, дно, ты попутал всё бухая днина


что там читать ДНОООООООООООООООООО? *ROFL*

ТС спросил как НЕ ВЫПОЛНИТЬ XSS *ROFL*

ты сказал, что нужно фильтровать НА ВХОД при записи в БД И ЧТО ЕСЛИ XSS прокатит, то по ней можно куки забрать, правда не уточнил ЧЬИ, если СВОИ, то я согласен с тобой - дно
________
посл. ред. 20.05.2021 в 22:30; всего 1 раз(а); by Вилы Выкидные
Пупся ,

https://bym.guru/forum/topic/148931/page20

пост 29

отправь на тот код CSRF и получи 'Ok'
Вилы Выкидные (20.05.2021 в 22:29)


что там читать ДНОООООООООООООООООО? *ROFL*

ТС спросил как НЕ ВЫПОЛНИТЬ XSS *ROFL*

ты сказал, что нужно фильтровать НА ВХОД при записи в БД И ЧТО ЕСЛИ XSS прокатит, то по ней можно куки забрать, правда не уточнил ЧЬИ, если СВОИ, то я согласен с тобой - дно

Цитируй где я чо сказал🤣 дно 😂😂😂😂
Пупся , вилы все верно сказал на 101%
Онлайн: 6
Время:
Gen. 0.128
(c) Bym.Guru 2010-2026