public marks

PUBLIC MARKS with tags mysql & xss

2008

Nexen.net : portail PHP et MySQL - XSS, un nouvel art

by damdec
Gareth Heyes détaille son cheminement pour construire une attaque XSS qui passe les défenses de PHP-IDS. PHP-IDS est une bibliothèque de détection, qui surveille les entrées à l'aide de regex et d'une centrifugeuse : cet élément abscons compare des valeurs valides et des valeurs dangereuses avec l'entrée courante pour évaluer la dangerosité d'une valeur qui passerait les regex initiales.

2007

2006

Active users

damdec
last mark : 12/09/2008 12:07

kemar
last mark : 02/02/2007 11:02

ckaroli
last mark : 10/06/2006 21:14