Your security is bad and you should feel bad!

security, безопасность, уязвимость, xss, sql-inj

Фото-мап, глобально и надежно.

Сегодня увидел, что аноны нашли новую равлекалочку — http://photo-map.ru

Ну я мимо и не прошел. Глянул, подумал даже сначала, что там новомодный node.js или рельсы. Ан нет, великий и могучий PHP. Значит стоит попробовать.

Весь сайт работает на апи от вконтакта и яндекскартах. Но есть возможность получить короткую ссылку на свой поиск. Передаем POST-запросом параметры и получаем ссылку. Вроде все просто, но сколько я не пытался, получил только следующее:

web application technology: PHP 5.4.45
back-end DBMS: MySQL 5.0
available databases [2]:
[*] information_schema
[*] v_11159_photomap
Database: v_11159_photomap
[1 table]
+-----------+
| Bookmarks |
+-----------+
database management system users privileges:
[*] 'v_11159_dokz'@'localhost' [1]:
 privilege: USAGE

Оставьте комментарий