בקשה | עזרה בבדיקת פיתוח
-
@cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!

-
@CSS-0 אין אפשרויות זה xss כלומר על ידי שליחת הודעה אתה יכול להריץ קוד משלך על המחשב של מי שיפתח את האתר
ניתן לראות את האפשרויות שיש למנהל על ידי הרצת הפקודה בקונסול
window.isUserAdmin = trueואתה תראה אילו אופציות יש למנהל אבל ממה שראיתי זה לא עובד באמת.
-
@CSS-0 לא ראיתי לבינתיים שום אופציה לפריצה לשרת ככה שאין לי מה להרחיב לבינתיים אמרתי רק מה שמנסים מיד (xss ולהגדיר את עצמך כמנהל ידנית)
שזה פגיעויות באתר עצמו ממש לא מתקרבות לשרת (המחשב שלך) אם תעלה את האתר שוב אני יעשה רשימה מזסודרת וישלח לך בפרטי.
-

-
@מים-אחרונים זה הראה את זה כי שהמחשב שלי כבוי גם האתר כבוי כי עדיין זה לא מופץ כאתר רישמי זה עדיין בשלבי פיתוח אז זה הראה שגיאת 404 כי המחשב שלי היה כבוי
-
@מים-אחרונים זה הראה את זה כי שהמחשב שלי כבוי גם האתר כבוי כי עדיין זה לא מופץ כאתר רישמי זה עדיין בשלבי פיתוח אז זה הראה שגיאת 404 כי המחשב שלי היה כבוי
@CSS-0 כתב בבקשה | עזרה בבדיקת פיתוח:
@מים-אחרונים זה הראה את זה כי שהמחשב שלי כבוי גם האתר כבוי כי עדיין זה לא מופץ כאתר רישמי זה עדיין בשלבי פיתוח אז זה הראה שגיאת 404 כי המחשב שלי היה כבוי
שלחתי לאתרוג שיפתחו
וגם בגלל זה הם ראו שהאתר לא פעיל..
חבל -
@CSS-0 אבל עכשיו תצטרך כנראה לשלוח שוב לנטפרי לבדיקה, כי כשהם בדקו את זה המחשב שלך היה כבוי...
-
@CSS-0 כתב בבקשה | עזרה בבדיקת פיתוח:
@למה-באתי נסה שוב
עדיין מציג שבנטפרי שהאתר נבדק בעבר ונמצא לא פעיל