Size: a a a

DC20e6: DEFCON Ульяновск

2019 December 18

R

Roman in DC20e6: DEFCON Ульяновск
И я почему-то более чем уверен что если почитать SLA или что-то подобное у ihor, то там будет написано "нам срать с высокой колокольни"
//TODO:  вечером почитать про SLA и условия предоставления хостинга у ihor
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Так и есть.
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

NK

ID:559129183 in DC20e6: DEFCON Ульяновск
Ребят хочу задать вопросик по php
источник

NK

ID:559129183 in DC20e6: DEFCON Ульяновск
источник

NK

ID:559129183 in DC20e6: DEFCON Ульяновск
Это спасёт от xss, SQL injection??
источник

R

Roman in DC20e6: DEFCON Ульяновск
от большинства точно
источник

R

Roman in DC20e6: DEFCON Ульяновск
но может поломать логику приложения и данных, которые в sql_injection
источник

R

Roman in DC20e6: DEFCON Ульяновск
от приложения надо идти
источник

R

Roman in DC20e6: DEFCON Ульяновск
ибо, нарпимер, валидный параметр -- переданный номер телефона +7 (999) 666-11-22 или, например, Д'Артаньян
источник

PD

Peter Destructive in DC20e6: DEFCON Ульяновск
ID:559129183
не факт
источник

R

Roman in DC20e6: DEFCON Ульяновск
делай демку, крч
источник

PD

Peter Destructive in DC20e6: DEFCON Ульяновск
почему не использовать существующие практики, зачем велосипеды?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Peter Destructive
почему не использовать существующие практики, зачем велосипеды?
не не не не, обожи, скоро чувак это поймет
источник

O

Oleg in DC20e6: DEFCON Ульяновск
если внутри <script></script> бахнуть alert, то вроде тоже проврка пропустит
источник

PD

Peter Destructive in DC20e6: DEFCON Ульяновск
Roman
не не не не, обожи, скоро чувак это поймет
а да, сорян, тогда дерзай!!! мы верим в тебя!!! :D
источник

PD

Peter Destructive in DC20e6: DEFCON Ульяновск
Oleg
если внутри <script></script> бахнуть alert, то вроде тоже проврка пропустит
агась, пусть регулярку на alert добавит )
источник

R

Roman in DC20e6: DEFCON Ульяновск
потом посмотрит на https://github.com/nbs-system/naxsi или modsecurity и подумает еще
источник

F

Fred in DC20e6: DEFCON Ульяновск
ох, давно таких защит не видел
источник

F

Fred in DC20e6: DEFCON Ульяновск
вообще я думаю можно парсер тут обойти
источник