Size: a a a

WordPress && WooCommerce

2017 August 16

GK

Gennady Kovshenin in WordPress && WooCommerce
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
можно выбраться из ковычек src="" т.к. регулярка только \s проверят
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
поставить onload и вуаля
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
дырявое дерьмо однако
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
источник

PM

Paul Mitchell in WordPress && WooCommerce
аха спасибо) поищу еще
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
это я про embed-comment-images
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
comment-attachment надо тоже смотреть
источник

PM

Paul Mitchell in WordPress && WooCommerce
я понял, да
источник

PM

Paul Mitchell in WordPress && WooCommerce
а плагины вообще модерацию какую то проходят ведь перед публикацией?
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
проходят, статический анализ
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
но он такое не ловит
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
ловит типичную херню, а XSS сложновато поймать
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
я стабильно раз-два в квартал найденые уязвимости шлю им
источник

AY

Anatoly Yumashev in WordPress && WooCommerce
источник

AY

Anatoly Yumashev in WordPress && WooCommerce
вот эта хрень даже из буфера может картинки втыкать в комменты
источник

AY

Anatoly Yumashev in WordPress && WooCommerce
но все никак времени не хватает допилить туда форму выбора с D&D
источник

GK

Gennady Kovshenin in WordPress && WooCommerce
о точно я никак не мог вспомнить кто-то же из наших делал
источник

AY

Anatoly Yumashev in WordPress && WooCommerce
будь так ласков, добавь. я помогу )
источник