Pagina 1 van 1

Now Playing Beveiligen!!!!!

Geplaatst: 04 aug 2004, 18:28
door LazyTiger
http://www.phpbbhacks.com/download/432
ik heb deze mod geinstalleerd lang lang geleden eens geinstalleerd.
echter, we komen er nu pas achter dat de mod niet al te best beveiligd is.

een vriend van me voerde wat scripts in. binnen 10 sec. werd de pagina opeens doorgelinkt, ik krijg zo'n venstertje waarin errors normaal worden weergegeven enz.
scripts toepassen daarin is dus een eitje.
maar hoe beveilig ik het zo dat hij dat gewoon afbeeld en niet uitvoerd?
<script>setTimeout('a()',10000);alert('vosManz')</script>Nix
dat was o.a. ingevoerd.

Geplaatst: 07 aug 2004, 14:39
door LazyTiger
iemand?

Geplaatst: 07 aug 2004, 17:14
door WebSiteNet
html moet bij die mod dus uit staan.

Kijk eens in de code vann de mod en kijk of je ergens de functie htmlspecialchars() kan gebruiken.

Geplaatst: 07 aug 2004, 17:26
door LazyTiger
zoiets staat er al in!!??
$nowplaying = ( !empty($HTTP_POST_VARS['nowplaying']) ) ? htmlspecialchars(trim(stripslashes($HTTP_POST_VARS['nowplaying']))) : '';
in posting.php overigens.