Здравствуйте! Необходимо доработать сайт mebel-ka.com.ua Задачи: 1. Оценить сайт, протестировать дизайн в разных браузерах и размерах монитора – что бы ничего не «косилось, смещалось, накладывалось, исчезало и пр.», скорость загрузки, чистоту кода – устранить неполадки. 2. Исправить ошибки Ява-скрипта для ...
Выявление XSS уязвимости, или доказать, что её нет
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.
Есть такой класс блокировки html тегов - PHP Input Filter- http://www.phpclasses.org/package/2189-PHP-Filter-out-unwanted-PHP-Javascript-HTML-tags-.html
В нем в одной из проверок используется eregi. Как известно, eregi подвержена уязвимости с использованием null-байта.
Требуется обойти этот фильтр с использованием данной уязвимости, либо доказать, что в данном контексте эта уязвимость не проявляется и класс всегда отработает как нужно. Доказать - это значит, объяснить, как именно будет вести себя класс при использовании данного метода и какой именно код вырежет null байт. Если обойти удастся - предложить решение, как закрыть брешь.
- Похожие заказы
- $100Тестирование сайтов4 заявкиЗакрыт14 лет назад
- $10
Уважаемые профессионалы, просьба решить проблему. У меня с недавнего времени при входе в админку Joomla антивирус стал "ругаться" - говорит что там сидит троян: Имя файла: http://www.as-workshop.ru/administrator/\{gzip} Имя вируса: JS:Illredir-BY [Trj] При этом сам сайт работает нормально, но в ...
Тестирование сайтов1 исполнительЗавершен14 лет назад Необходим коммерческий анализ сайта и рекомендации по его улучшению. Анализ сайтов конкурентов. Анализ одного сайта 10$.
Тестирование сайтов5 заявокЗакрыт14 лет назадНеобходимо найти баг в файловом структуре сайта, приводящий к перезагрузке компьютера, также необходимо выполнить поиск и удаление вредоносных скриптов, загрузок, что дает посторонний трафик и мешает работе в админ зоне. Компьютер вылетает на этапе ...
Тестирование сайтов1 исполнительЗавершен14 лет назад- $50
Добрый вечер, нужен опытный тестер для тестирования новой партнерки. Нужно чтобы он точно знал, что хорошо сделано, а что плохо. Наличие опыта обязательно. оплата почасовая. писать в приват. собственно сама партнерка - https://bubblesmedia.ru/
Тестирование сайтов6 заявокЗакрыт14 лет назад Нужен аудит сайта, рекомендации по устранению + устранение недостатков. Сайт не растёт. Вроде бы сайт оптимизирован,зарегистрирован в каталогах, а посетителей всего около 10 в сутки.. сайт на двух доменах может в этом дело? вот сайт: zdespomogut.su и zdespomogut.com в ...
Тестирование сайтов5 заявокЗакрыт14 лет назад- $50
Есть сайт на «движке» wordpress при за ходе с любого браузера на сайт , антивирус eset smar security 4 и другие антивирусники «ругаются» , но что они там показывают сказать не смогу. Выдает ...
Тестирование сайтов3 заявкиЗакрыт14 лет назад Необходимо провести исследования книжного магазина и написать чего не хватает, что нужно сделать чтобы люди больше покупили книг. Оставляйте свои предложения
Тестирование сайтов7 заявокЗакрыт14 лет назад- $250
Необходимо выполнить юзабилити-анализ сайта. http://topfilez.com/ Возможно тестирование с фокус-группой (оговаривается отдельно, если у вас есть такая возможность, укажите в предложении). Необходимо провести тестирование с точки зрения пользователя. Соответствия ожидания пользователям. Прохождение пути регистрации и покупки пользователя. Вы ...
Тестирование сайтов13 заявокЗакрыт14 лет назад - $50
Протестировать на безопасность сайт (казино) . Движок на базе Масвет . Подлатать при необходимости флешь игры . Сроки разные. Рассмотрю любые предложения .
Тестирование сайтов4 заявкиЗакрыт14 лет назад