[devel] Re: LRN
Victor Forsyuk
=?iso-8859-1?q?victor_=CE=C1_ksi-linux=2Ecom?=
Пт Дек 12 16:27:48 MSK 2003
On Fri, Dec 12, 2003 at 03:59:08PM +0300, Mikhail Yakshin wrote:
> >
> >>>мы тут продолжаем искать site engine/CMS.
> >>
> >>www.mamboserver.com не смотрел?
> >
> >
> >Не помню, возможно. (это тот, который недавно полоскали в
> >bugtraq?)
>
> Полоскали как раз старые Nuke'и. На тему XSS и SQL Injection.
Справедливости ради - и Mambo здесь не образец безопасного кода.
Достаточно в гугле набрать поиск по "bugtraq mambo", "XSS mambo"
и т.п.
Подробная информация о списке рассылки Devel