Хабр
Все потоки
Поиск
Написать публикацию
Настройки
Войти
Обновить
0
0
@supertramp
Пользователь
Подписаться
Отправить сообщение
Профиль
Статьи
Посты
Новости
Комментарии
1
Ещё
Открыть список
Закладки
162
Подписчики
Подписки
3
Скопировать ссылку на RSS
Cистематическая уязвимость сайтов, созданных на CMS 1С-Битрикс
supertramp
15 авг 2016 в 10:48
В ваших конфигах для веб-серверов не учтены частные случаи:
иногда люди заключают атрибуты тегов не в кавычки, а в апострофы
когда пользовательский ввод вставляется в генерируемый на серверной стороне js (запрета символа " явно недостаточно, надо добавить ' и { })
Информация
В рейтинге
Не участвует
Зарегистрирован
3 июня 2012
Активность
18 ноября 2016 в 11:32
В ваших конфигах для веб-серверов не учтены частные случаи: