• [^] # Re: Mod_security powaaaa !

    Posté par (site web personnel) . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à -1.

    Je capte pas comment faire marcher votre bug...

    j'ai créé une page comme ça :
    <?php
    echo $_SERVER['PHP_SELF'];
    ?>

    Mais ça me génère rien du tout...

    Chez moi ça m'affiche le texte de manière toute bête...

    Bon je pense que mon code dois être this bug proff, un grand coup de basename() sur toutes mes entrées et un preg_replace() pour virer tout ce qui est pas d'alpha-numérique avec les quelques caractères genre : _/*+-

    J'ai bon ?