Habr
β
How to become an author
My feed
All streams
Search
Write a publication
Settings
Login
Pull to refresh
0
0
@supertramp
User
Follow
Send message
Profile
Articles
Posts
News
Comments
1
More
Dropdown
Bookmarks
162
Followers
Following
3
Copy RSS link
Cистематическая уязвимость сайтов, созданных на CMS 1С-Битрикс
supertramp
Aug 15 2016 at 10:48
В ваших конфигах для веб-серверов не учтены частные случаи:
иногда люди заключают атрибуты тегов не в кавычки, а в апострофы
когда пользовательский ввод вставляется в генерируемый на серверной стороне js (запрета символа " явно недостаточно, надо добавить ' и { })
Information
Rating
Does not participate
Registered
June 3 2012
Activity
November 18 2016 at 11:32
В ваших конфигах для веб-серверов не учтены частные случаи: