Тема: Вопрос Защита в vBulletin 3.8.4
Показать сообщение отдельно
Старый 22.04.2010, 23:24 Вверх   #7
Коренной житель
 
Аватар для PaSaD
PaSaD вне форума
Доп. информация
По умолчанию

Спомнил одну программу,и решил попробывать вот Сылка на неё, Это сканер,сканирует баги и прочие,Я просканировал форум свой как бы , и мне очень много багов нашло ,это программа пишет уязвимости сервера и пишет как их исправить,Это программа пригодиться во сновном для тех кто держит на домашних компьютерах.

Добавлено через 12 минут 49 секунд

Мне вот только один баг немогу решить проблему с ним. может кто знает поможет))

метод TRACE
Описание:
С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.
И вот сылки на исправление багов - только я там не понял ни че,переводил через транслит но ненашол как исправить баг.
Ссылки
http://www.kb.cert.org/vuls/id/867593
http://www.cgisecurity.com/articles/xss-faq.shtml
  Ответить с цитированием
 
Время генерации страницы 0.03505 секунды с 10 запросами