<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на infoteh.com.ua</title>
	<link>http://websecurity.com.ua/1266/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 10:08:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1266/#comment-257187</link>
		<pubDate>Tue, 20 Jan 2009 19:42:25 +0000</pubDate>
		<guid>http://websecurity.com.ua/1266/#comment-257187</guid>
					<description>&lt;blockquote&gt;я про эти все недочеты узнала только 2 дня назад, когда выпало сообщение, что сайт опасен для пользователей.&lt;/blockquote&gt;
&lt;strong&gt;inga&lt;/strong&gt;

Об уязвимостях на вашем сайте я писал его админам ещё в августе 2007. И учитывая его проблемы с безопасностью, неудивительно, что сайт взломали (такое ежедневно происходит в &lt;a href="http://websecurity.com.ua/2792/" rel="nofollow"&gt;Уанете&lt;/a&gt;) и разместили на нём вредоносный код. О чём вы узнали от Гугла, когда он соответствующим образом пометил ваш сайт в результатах поиска.

Хорошо, что вы сейчас задумались о безопасности вашего сайта. Но стоило об этом задуматься ранее, не дожидаясь, когда Гугл вас прижмёт.

&lt;blockquote&gt;Все исправила что вы писали выше.&lt;/blockquote&gt;
Не всё, XSS уязвимость по прежнему работает. К тому же на сайте имеются и другие уязвимости - и пока будут дыры на сайте, нет никаких гарантий, что ваш сайт снова не взломают и не разместят вирусы.

&lt;blockquote&gt;Как теперь сделать чтобы сообщение про опсность сайта исчезло?&lt;/blockquote&gt;
Вначале вам нужно убедиться, что на сайте нет вредоносного кода (что вирусы удалены со всех страниц сайта). И после этого, вам нужно обращаться к Гуглу, чтобы они сняли с вашего сайта ярлык "заражённого" (а для этого убедитесь, что сайт полностью чист).</description>
		<content:encoded><![CDATA[<blockquote><p>я про эти все недочеты узнала только 2 дня назад, когда выпало сообщение, что сайт опасен для пользователей.</p></blockquote>
<p><strong>inga</strong></p>
<p>Об уязвимостях на вашем сайте я писал его админам ещё в августе 2007. И учитывая его проблемы с безопасностью, неудивительно, что сайт взломали (такое ежедневно происходит в <a href="http://websecurity.com.ua/2792/" rel="nofollow">Уанете</a>) и разместили на нём вредоносный код. О чём вы узнали от Гугла, когда он соответствующим образом пометил ваш сайт в результатах поиска.</p>
<p>Хорошо, что вы сейчас задумались о безопасности вашего сайта. Но стоило об этом задуматься ранее, не дожидаясь, когда Гугл вас прижмёт.</p>
<blockquote><p>Все исправила что вы писали выше.</p></blockquote>
<p>Не всё, XSS уязвимость по прежнему работает. К тому же на сайте имеются и другие уязвимости - и пока будут дыры на сайте, нет никаких гарантий, что ваш сайт снова не взломают и не разместят вирусы.</p>
<blockquote><p>Как теперь сделать чтобы сообщение про опсность сайта исчезло?</p></blockquote>
<p>Вначале вам нужно убедиться, что на сайте нет вредоносного кода (что вирусы удалены со всех страниц сайта). И после этого, вам нужно обращаться к Гуглу, чтобы они сняли с вашего сайта ярлык &#8220;заражённого&#8221; (а для этого убедитесь, что сайт полностью чист).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1266/#comment-257167</link>
		<pubDate>Tue, 20 Jan 2009 18:32:21 +0000</pubDate>
		<guid>http://websecurity.com.ua/1266/#comment-257167</guid>
					<description>&lt;blockquote&gt;Схоже це не єдині уразливості на цьому сайті.&lt;/blockquote&gt;
&lt;strong&gt;DixonD&lt;/strong&gt;

Цілком вірогідно, що на сайті є й інші уразливості. Наявність декількох вищезгаданих уразливостей демонструє стан безпеки на сайті (тому при бажанні можна знайти й інші дірки).

Під час соціального секюріті аудиту я за звичай знаходжу одну, або декілька уразливостей (в даному випадку 3 дірки в пошуці). Як ти сам впевнився, на сайті є й інші дірки. Наприклад, сьогодні я зайшов перевірити чи виправленні ці уразливості й швидко знайшов нову дірку. Тому власникам сайту є куди підвищувати його безпеку.</description>
		<content:encoded><![CDATA[<blockquote><p>Схоже це не єдині уразливості на цьому сайті.</p></blockquote>
<p><strong>DixonD</strong></p>
<p>Цілком вірогідно, що на сайті є й інші уразливості. Наявність декількох вищезгаданих уразливостей демонструє стан безпеки на сайті (тому при бажанні можна знайти й інші дірки).</p>
<p>Під час соціального секюріті аудиту я за звичай знаходжу одну, або декілька уразливостей (в даному випадку 3 дірки в пошуці). Як ти сам впевнився, на сайті є й інші дірки. Наприклад, сьогодні я зайшов перевірити чи виправленні ці уразливості й швидко знайшов нову дірку. Тому власникам сайту є куди підвищувати його безпеку.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: inga</title>
		<link>http://websecurity.com.ua/1266/#comment-257032</link>
		<pubDate>Tue, 20 Jan 2009 09:14:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/1266/#comment-257032</guid>
					<description>Добрый день! Сайт что описывается выше сделан мною, к сожалению я про эти все недочеты узнала только 2 дня назад, когда выпало сообщение, что сайт опасен для пользователей.
Все исправила что вы писали выше. Как теперь сделать чтобы сообщение про опсность сайта исчезло?</description>
		<content:encoded><![CDATA[<p>Добрый день! Сайт что описывается выше сделан мною, к сожалению я про эти все недочеты узнала только 2 дня назад, когда выпало сообщение, что сайт опасен для пользователей.<br />
Все исправила что вы писали выше. Как теперь сделать чтобы сообщение про опсность сайта исчезло?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: DixonD</title>
		<link>http://websecurity.com.ua/1266/#comment-94969</link>
		<pubDate>Fri, 18 Jan 2008 23:26:25 +0000</pubDate>
		<guid>http://websecurity.com.ua/1266/#comment-94969</guid>
					<description>Схоже це не єдині уразливості на цьому сайті. Після недовгого огляду я знайшов ще одну SQL Injection уразливість
http://infoteh.com.ua/article.php?id=-1%20union%20select%200,'Caption','Text'/*

Я думаю, сайт ще має інші уразливості, знайти їх справа часу</description>
		<content:encoded><![CDATA[<p>Схоже це не єдині уразливості на цьому сайті. Після недовгого огляду я знайшов ще одну SQL Injection уразливість<br />
<a href="http://infoteh.com.ua/article.php?id=-1%20union%20select%200,&#8217;Caption&#8217;," rel="nofollow">http://infoteh.com.ua/article.php?id=-1%20union%20select%200,&#8217;Caption&#8217;,</a>'Text&#8217;/*</p>
<p>Я думаю, сайт ще має інші уразливості, знайти їх справа часу
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1266/#comment-94929</link>
		<pubDate>Fri, 18 Jan 2008 21:53:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/1266/#comment-94929</guid>
					<description>&lt;strong&gt;DixonD&lt;/strong&gt;

Вони не виправили жодної з трьох зазначених уразливостей (за 5 місяців як їм повідомив) і не відповіли мені. З подібним я регулярно стикаюся в своїй практиці соціального секюріті аудиту, котрим я займаюся щоденно. Часто або не відповідають, або не виправляють - але з тих хто зовсім не відповідає на мої листи, переважна частина все ж таки виправляє дірки, тому в більшості випадків уразливості виправляються і Інтернет стає більш безпечним.</description>
		<content:encoded><![CDATA[<p><strong>DixonD</strong></p>
<p>Вони не виправили жодної з трьох зазначених уразливостей (за 5 місяців як їм повідомив) і не відповіли мені. З подібним я регулярно стикаюся в своїй практиці соціального секюріті аудиту, котрим я займаюся щоденно. Часто або не відповідають, або не виправляють - але з тих хто зовсім не відповідає на мої листи, переважна частина все ж таки виправляє дірки, тому в більшості випадків уразливості виправляються і Інтернет стає більш безпечним.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: DixonD</title>
		<link>http://websecurity.com.ua/1266/#comment-94870</link>
		<pubDate>Fri, 18 Jan 2008 19:11:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/1266/#comment-94870</guid>
					<description>Я не розумію, ви писали їм і вони що, не виправили помилку??? А хоча б відповіли щось?</description>
		<content:encoded><![CDATA[<p>Я не розумію, ви писали їм і вони що, не виправили помилку??? А хоча б відповіли щось?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
