Hacker Poesy
  • FAQ
  • Login
  • Public

    • Public
    • Groups
    • Recent tags
    • Popular
    • Directory

Conversation:

Notices

  1. MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 14:55:15 EST MMN-o ✅⃠ MMN-o ✅⃠
    Remote profile options...
    • Hannes
    Grymt! Jag ville bara förklara litegrann så att nästa gång jag kastar lösryckta patchar utanför #githubfängelset så kan jag även hänvisa dig till den instruktionen ;)
    Ska kika in patchen, den är säkert fett grym. Snöstormskärlek från #Norrland! <3
    Sunday, 18-Jan-2015 14:55:15 EST from social.umeahackerspace.se permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 11:16:22 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      @hannes2peer Du måste köra motsvarande htmlspecialchars på data du trycker i HTML :/
      i typ hela qvitter.js där data från databasen (description, location...) visas för användare. #XSS
      Sunday, 18-Jan-2015 11:16:22 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 11:26:48 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      Något à la detta borde lösa tricket: https://stackoverflow.com/questions/1787322/htmlspecialchars-equivalent-in-javascript
      Sunday, 18-Jan-2015 11:26:48 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 11:32:44 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      profilsidans beskrivning och så verkar vara outputas i dom-functions? *fixar lite i förväg*
      Sunday, 18-Jan-2015 11:32:44 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 11:34:47 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      fullname, description, location verkar vara de sårbara sakerna i alla fall
      behöver fixas för både profilkort och grupprepresentationer, i profilsida såväl som notislistor etc. etc.

      Men du kan säkert det där. Behöver du hjälp med något av det?
      Sunday, 18-Jan-2015 11:34:47 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 11:40:34 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      @hannes2peer Heh, ok. Det gäller väl även stuff som notis-innehåll och så... I !gnusocial 's kod så använder vi XML-outputs hela tiden som själva kodar om till icke-sårbart stuff. Inte strängpåsträngpåsträng.
      Sunday, 18-Jan-2015 11:40:34 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 14:19:57 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      http://q.zash.se/f1a4c3659f48.txt verkar lösa den mest akuta tofubiffen, men jag vet inte om jag missat någonstans.
      Sunday, 18-Jan-2015 14:19:57 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 14:27:36 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      @hannes2peer Sorry, I had missed one of the fullnames there: http://q.zash.se/166130ffdc76.txt

      ...but there are many more attack vectors left ;)
      Sunday, 18-Jan-2015 14:27:36 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 14:38:37 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      Cool. Jag märkte att det där var svårt att applicera, men här är ett exempel:

      user@patcharen:~/Qvitter$ git show | curl --data-binary @- http://q.zash.se/
      [URLfrånq.zash.se]

      user@mottagaren:~/Qvitter$ curl [URLfrånq.zash.se] | patch -p1
      [patching file ...]
      Sunday, 18-Jan-2015 14:38:37 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 14:41:01 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      (de länkar jag hade var 'git diff' och inte 'git show', vilket gjorde att 'patch' hostade lite när man matade den med datat...)
      Sunday, 18-Jan-2015 14:41:01 EST permalink
    • MMN-o ✅⃠ (mmn)'s status on Sunday, 18-Jan-2015 14:59:40 EST MMN-o ✅⃠ MMN-o ✅⃠
      Remote profile options...
      • Hannes
      @hannes2peer verkar funka på https://quitter.es/prompt
      Sunday, 18-Jan-2015 14:59:40 EST permalink

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • Privacy
  • Source
  • Version
  • Contact

Hacker Poesy is a GNU social hub. It runs version 1.1.3-beta3, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All Hacker Poesy content and data are available under the Creative Commons Attribution 3.0 license.

Switch to mobile site layout.