drrr-like-chatの脆弱性 のバックアップの現在との差分(No.2)

  • 追加された行はこの色です。
  • 削除された行はこの色です。
**jquery.chat.js [#i2e4af96]
writeSelfMessageからはescapeHTMLが呼び出されていて名前と発言内容がエスケープされるようになっているが、なぜかwriteMessageの方はコメントアウトされているのでXSSが発生する。

**room.php [#y9521e8b]
発言が/8080だった時に部屋を消去する隠しコマンドがある。

**SimpleXML [#adf6ba2f]
名前や発言に制御コードが混じっているとsimplexml_load_fileでXMLファイルを読み込む際にエラーが発生して部屋が消える。


ホーム   一覧 最終更新 バックアップ 検索       最終更新のRSS