<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : POST-запросы и XSS</title>
		<link>https://www.cotonti.com</link>
		<description>Neueste Themenbeiträge</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Sun, 12 Apr 2026 22:48:58 -0000</pubDate>

		<item>
			<title>esclkm</title>
			<description><![CDATA[<p>
	а он уже был приведен</p>
]]></description>
			<pubDate>Mi, 11 Jul 2012 09:41:02 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34932]]></link>
		</item>
		<item>
			<title>dedushka</title>
			<description><![CDATA[<blockquote>
	<a href="https://www.cotonti.com/forums?m=posts&amp;p=34918#34918">#34918</a> <strong>Dayver: </strong><br /><p>
		Использовать сиену и хук input не?!</p>
</blockquote>
<p>
	А нельзя ли поподробней или фрагмент кода для сиены?</p>
]]></description>
			<pubDate>Mi, 11 Jul 2012 08:23:42 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34931]]></link>
		</item>
		<item>
			<title>Yusupov</title>
			<description><![CDATA[<blockquote>
	<a href="https://www.cotonti.com/forums?m=posts&amp;p=34927#34927">#34927</a> <strong>Dayver: </strong><br /><p>
		Да может быть бы и выложил кто, но вот - прикрутил кто-то робокасу но так прикрутил что к другому проекту и не прикрутишь - универсальность решения то не требовалась, да и она же занимает дополнительный временной ресурс, которого увы не всем хватает</p>
</blockquote>
<p>
	В большинстве случаев так и происходит.</p>
]]></description>
			<pubDate>Mi, 11 Jul 2012 07:17:47 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34930]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[<p>
	Да может быть бы и выложил кто, но вот - прикрутил кто-то робокасу но так прикрутил что к другому проекту и не прикрутишь - универсальность решения то не требовалась, да и она же занимает дополнительный временной ресурс, которого увы не всем хватает</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 20:55:46 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34927]]></link>
		</item>
		<item>
			<title>esclkm</title>
			<description><![CDATA[<p>
	) это не совсем велосипеды) а например: у когото через робокассу подаются объявления, у другого продаются цветы, у третьего карточка участника и тд ) механизмы похожие.</p>
<p>
	Да и не думаю - что то что связано с прямой выгодой, кто либо будет выклыдывать фри!</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 20:19:29 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34926]]></link>
		</item>
		<item>
			<title>Wadik</title>
			<description><![CDATA[<blockquote>
	<a href="https://www.cotonti.com/forums?m=posts&amp;p=34924#34924">#34924</a> <strong>esclkm: </strong><br /><p>
		все одно и тоже прикручивают</p>
</blockquote>
<p>
	выложили бы, чтобы велосипеды не придумывать...</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 18:46:11 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34925]]></link>
		</item>
		<item>
			<title>esclkm</title>
			<description><![CDATA[<p>
	все одно и тоже прикручивают</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 18:01:55 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34924]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[<p>
	Сам столкнулся с этим когда робокасу прикручивал</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 15:12:27 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34922]]></link>
		</item>
		<item>
			<title>Yusupov</title>
			<description><![CDATA[<p>
	Гениально, обожаю Cotonti! Спасибо за подсказку!</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 10:44:31 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34920]]></link>
		</item>
		<item>
			<title>Trustmaster</title>
			<description><![CDATA[<p>
	Точно, совсем забыл про него! В нём можно сделать следующее:</p>
<pre class="brush:php;">
define('COT_NO_ANTIXSS', TRUE);</pre>
<p>
	В генуе, соответственно:</p>
<pre class="brush:php;">
define('SED_NO_ANTIXSS', TRUE);</pre>
]]></description>
			<pubDate>Di, 10 Jul 2012 10:35:36 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34919]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[<p>
	Использовать сиену и хук input не?!</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 10:31:12 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34918]]></link>
		</item>
		<item>
			<title>Yusupov</title>
			<description><![CDATA[<blockquote>
	<a href="https://www.cotonti.com/forums?m=posts&amp;p=34915#34915">#34915</a> <strong>Trustmaster: </strong><br /><p>
		Сложность заключается в том, что отключать эту проверку надо для отдельных форм, а проверка происходит в common.php, т.е. до выполнения кода плагинов.</p>
</blockquote>
<p>
	Мда, это неприемлемо. Тогда придется выводить работу с Webmoney в отдельный скрипт вне Cotonti. </p>
]]></description>
			<pubDate>Di, 10 Jul 2012 09:42:38 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34917]]></link>
		</item>
		<item>
			<title>Trustmaster</title>
			<description><![CDATA[<p>
	Сложность заключается в том, что отключать эту проверку надо для отдельных форм, а проверка происходит в common.php, т.е. до выполнения кода плагинов.</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 09:34:00 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34915]]></link>
		</item>
		<item>
			<title>Yusupov</title>
			<description><![CDATA[<p>
	Почему бы не ввести возможность отключения проверки параметра $x для POST запросов? </p>
<p>
	Например, столкнулся с такой проблемов в Genoa при подключении Webmoney Merchant. Для проведения оплаты Webmoney должен отослать POST запрос на сайт на заранее задаваемый адрес Result URL, но так как там есть проверка параметра $x, этот запрос не выполняется и происходит редирект.</p>
]]></description>
			<pubDate>Di, 10 Jul 2012 08:19:24 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=7004&d=0#post34913]]></link>
		</item>
	</channel>
</rss>