Форум вопросов и ответов

Форум вопросов и ответов (https://www.otvetnemail.ru/)
-   Продолжение старого архива (https://www.otvetnemail.ru/prodolzhenie-starogo-arhiva-804/)
-   -   Уязвимость в автозамене нецензурных слов (https://www.otvetnemail.ru/prodolzhenie-starogo-arhiva-804/uyazvimost-v-avtozamene-necenzurnyh-slov-364534/)

Guest 01.10.2011 02:54

Уязвимость в автозамене нецензурных слов
 
Я нашел такую странность:Если напечатать в сообщении очень много слов, которые есть в списке автозамены,то после отправки тема закончит загрузку и прервется на месте сообщения, а сообщение не покажется. Вместо него: сообщение о нехватке памяти! "Maximum amount of...". И если на главной странице есть список последних постов и в нем оказалось это зловещее сообщение, то главная не будет открываться вообще (белая страница и сообщении о истечении 30 секунд)! И любое место, как либо ссылающееся на него, недоступно. Из-за этого пост нельзя удалить стандартными средствами, отредактировать и т.д. И для этого даже не нужно слишком много раз повторять заменяемое слово, память заполнится обень быстро.Таким образом, если пользователь не имеет прямого доступа к БД, то очень многое будет заблокировано!Вот, например, какое слово на этом форуме включено в автозамену?


Часовой пояс GMT, время: 00:11.


© www.otvetnemail.ru - Форум вопросов и ответов.