Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
![]() |
Что касается web-а... WebMaster-а Воронежа - объединяйтесь! |
![]() |
|
Опции темы
![]() |
![]() |
#1 |
Форумец
Сообщений: 106
Регистрация: 09.07.2005
Возраст: 41
![]() |
Бюро находок. Внешнее тестирование.
Уважаемые коллеги, рады Вам представить "Бюро находок" www.burovrn.ru – это проект нацеленный на возрождение старых добрых традиций «столов находок» с использованием современных интернет-технологий.
Проект запущен, требуется внешнее тестирование и дальнейшая отладка. Свои предложения и замечания пишите здесь или отправляйте на info@burovrn.ru. Будем признательны за любые комментарии по теме. P.S. Пользуйтесь порталом и расскажите друзьям. Тогда безвозвратных потерь станет меньше. |
![]() |
![]() |
![]() |
#2 |
noindex
Сообщений: 1,218
Регистрация: 20.12.2009
Возраст: 40
![]() |
Дизайн очень понравился. Скрипт какой используете, если не секрет ?
|
![]() |
![]() |
![]() |
#3 | |
Форумец
Сообщений: 292
Регистрация: 21.01.2011
![]() |
Цитата:
http://code.google.com/p/icms-php/ |
|
![]() |
![]() |
![]() |
#4 |
Форумец
Сообщений: 292
Регистрация: 21.01.2011
![]() |
Firefox 15.0 (15.0) Debian GNU/Linux 6.0 -- PS: шрифтов что по умолчанию в системе - мало PPS: а так да, вроде красивый сайт. PPPS: по безопасности немного "facepalm". Опять встраиваемые штуковины которые предназначены для работы с файловой системой (это опасно) - надо за ними следить всегда. И если уж это относится к админке, то оно должно работать только из админки. |
![]() |
![]() |
![]() |
#5 | |
highly mean
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35
![]() |
Цитата:
|
|
![]() |
![]() |
![]() |
#6 |
Форумец
Сообщений: 292
Регистрация: 21.01.2011
![]() |
Поверил на слово http://www.intrid.ru/portfolio.php?category=99
|
![]() |
![]() |
![]() |
#8 |
Наночлен
Сообщений: 30,594
Регистрация: 06.09.2006
Возраст: 37
![]() |
Пихал в переменные всякую гадость - редиректит на несуществующий сайт buburovrn.ru
Интересно, баг или фича? |
![]() |
![]() |
![]() |
#9 |
Форумец
Сообщений: 106
Регистрация: 09.07.2005
Возраст: 41
![]() |
На сайте установлен наш стандартный движок, который защитит от флуда SQL-инъекций и прочей распространённой гадости. Но над особенной защитой. против искушённых хакеров мы не заморачивались.
Сайт то полностью некоммерческий, даже рекламу на нём продавать не планируем. P.S. Спасибо за отзывы и комменты. |
![]() |
![]() |
![]() |
#10 | ||
highly mean
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35
![]() |
Цитата:
burovrn.ru/ad/ads/index?type=find&searchword='onclick='alert(1)' А вот с пробелом получаем редирект. Странное какое-то поведение. Цитата:
P.S. А, нет, здесь какой-то «продвинутый» фильтр. DRON-ANARCHY, это на firefox только наблюдалось? Последний раз редактировалось silly; 27.09.2012 в 21:56. |
||
![]() |
![]() |
![]() |
#11 |
highly mean
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35
![]() |
|
![]() |
![]() |
![]() |
#12 |
Наночлен
Сообщений: 30,594
Регистрация: 06.09.2006
Возраст: 37
![]() |
Да, я уже тоже заметил, что дело в браузере (FF). На примере другого сайта.
Добавляет первые две буквы к имени домена. |
![]() |
![]() |