Уязвимость в скрипте регистрации пользователей

Ответить
Dozz
Сообщения: 63
Зарегистрирован: Пт окт 10, 2008 9:30 am
Откуда: Киев
Контактная информация:

Уязвимость в скрипте регистрации пользователей

Сообщение Dozz »

В скрипте registration.cgi модуля Dv не проверяется тарифный план из формы, передаваемой скрипту. Т.е., можно задать любой ТП по его TP_ID, даже пока несуществующий.

ЗЫ. В скрипте HTML.pm в функции form_select не мешало бы закрывать опции меню тегами </option> :wink:

Ответить