Мини чат на ajax

brootos

Пользователь
Поставил себе, все отлично, все работает но при проверке на xss - куча багов. Нет спасибо. Чай дырЯвый.

Автор, доработайте его.

Модераторы, снимите его с публикации. Или разместите предупреждение, уязвимость в чате.

""><script>alert(document.cookie)</script>

Добавляем в ajax.php

После

Код:
function chat_message()
    {
        global $bb_cache, $userdata, $bb_cfg, $lang;
        $mode = (int) $this->request['mode'];
        $message = (string) @$this->request['message'];

Строчку:

Код:
$message = htmlspecialchars(strip_tags(trim($message)));

Вроде все.
 
Сверху