26

Re: Уязвимость в Приватных сообщениях.

сообщения находятся в БД

Сайт hcs

Поделиться

27

Re: Уязвимость в Приватных сообщениях.

hcs пишет:

следующую строку, если её там нет:

    confirm_referrer('message_send.php');

Кривой выход. Реферер может оказаться и отличный (скажем, файрволл). Тут нужно добавлять некоторое поле hidden в форме отправки сообщения (код сессии) и в скрипте его проверять.

Поделиться