Уязвимости: инъекции SQL кода и внедрение XSS.

Бюджет: по договоренности
Осуществить проверку нескольких ресурсов моего сайта на предмет возможности инъекции SQL кода и внедрения XSS уязвимости. Пока без верстки, но уже с полями и формами. Готов оплатить конкретные найденые вами дыры.
Проверять:

1. Поля на странице регистрации – by.searchency.com/megasite/registration.jsp
2. Поля формы аутентификации – by.searchency.com/megasite/auth.jsp
by.searchency.com/megasite?lang=ru_RU
by.searchency.com/megasite?lang=en

требования к паролю: Минимум 8 знаков, только буквы лат. алфавита и цифры, обязательно прописная и заглавная быквы и цифра.

Информация выводиться на заглавной странице.
После того, как зарегистрируется и зайдёт.
Подробнее при переписке.
Опубликован 22.03.2013 в 16:38 Последнее изменение: 25.03.2013 в 17:33

Выберите способ верификации:

Обновите страницу после прохождения верификации.