Обновить
167
0
Кирилл Фирсов@Isis

Security researcher, Web developer

Отправить сообщение
Не целые числа получаются когда кто-то смотрит оценку топика, а не голосует.
230 комментариев за полтора часа.
«Они» видели что вчера было в интернете: вк, жж, баш, вики. Быть может это мера отвести шумиху от наводнения на Кубани?
Хотя, наверно, я не туда пишу.
Когда разработчики доберутся до этого таска :)
Бурум на винде и у него опера!
Здорово написано. Спасибо! :)
Плохой способ рекламы.
Комментарий на эту тему: FYI: escaping table/field names is only required if you're using reserved words. Dumping everything into backticks just makes the query that much harder to read.
К строке

$sql = "SELECT id FROM userslist WHERE username='" . mysql_real_escape_string($_GET['username']) . "'";

К числу

$sql = "SELECT user FROM userslist WHERE userid='" . intval($_GET['uid']) . "'";
Свежак!
Напомню, что сейчас 17 апреля 2012 года.
Текущий перевод статьи от 15 апреля 2011 года.
Сам же официальный пост написан 3 апреля 2011 года.
Я даже не буду задавать вопрос как так вышло.
Незаметная ссылка на рутрекер
Я просто оставлю тут ссылочку
А в вашем предложении после «но» должна быть запятая т.к. «по-моему» это вводное слово :)
Из примера не понятно чем

color: var(header-color);

будет лучше, чем

color:  #99D1FF;


А вообще — Ура!
И чем же высшее образование помогает откосить от армии?
Если итак есть доступ к машине, зачем вызывать BSOD? Подумайте, прежде чем писать.
Недавно? В 2008 )
Ага, завтра опять увидим: oops, no more binaries, skype & microsoft & DMCA was here
Не было времени вспоминать пароли

image
Это не XSS, а CSRF
Самое интересное что я находил это, как я его назвал — Вор инвайтов)
Можно было подбирать id недавно выданных инвайтов и отменять их у себя в профиле. Таким образом инвайт возвращался мне, а не тому, кто его отправил :)

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность