init = IDS_Init::init($path); $this->init->config['General']['filter_path'] = dirname(__FILE__) . '/../../lib/IDS/default_filter.xml'; $this->init->config['General']['tmp_path'] = dirname(__FILE__) . '/../../lib/IDS/tmp'; $this->init->config['Caching']['path'] = dirname(__FILE__) . '/../../lib/IDS/tmp/default_filter.cache'; } public function testGetHTML() { $test = new IDS_Monitor( array('user' => 'admin

headline

copytext

'; $exploits['html_7'] = ''; $exploits['html_8'] = '1'; $exploits['html_8'] = '\' OR 1=1--'; $this->init->config['General']['HTML_Purifier_Cache'] = dirname(__FILE__) . '/../../lib/IDS/tmp/'; $test = new IDS_Monitor( $exploits, $this->init ); $test->setHtml(array_keys($exploits)); $result = $test->run(); $this->assertFalse($result->hasEvent(1)); $this->assertEquals(163, $result->getImpact()); } public function testAllowedHTMLScanningNegative() { $exploits = array(); $exploits['html_1'] = 'Google'; $exploits['html_2'] = '
Test
test
'; $exploits['html_3'] = '
  FEEDBACK on my thesis on Session Management: SESSION FIXATION 81  euronymous 06/01/2008 04:05AM 
Last Post by euronymous
'; $exploits['html_4'] = ''; $exploits['html_5'] = '

headline

copytext

bodytext © 2008

test

'; $exploits['html_6'] = '
'; $this->init->config['General']['HTML_Purifier_Cache'] = dirname(__FILE__) . '/../../lib/IDS/tmp/'; $test = new IDS_Monitor( $exploits, $this->init ); $test->setHtml(array_keys($exploits)); $result = $test->run(); $this->assertFalse($result->hasEvent(1)); $this->assertEquals(0, $result->getImpact()); } public function testJSONScanning() { $exploits = array(); $exploits['json_1'] = '{"a":"b","c":[">", 111, "eval(name)"]}'; $test = new IDS_Monitor( $exploits, $this->init ); $test->setJson(array_keys($exploits)); $result = $test->run(); $this->assertEquals(32, $result->getImpact()); } public function testForFalseAlerts() { $exploits = array(); $exploits[] = 'war bereits als Gastgeber automatisch für das Turnier qualifiziert. Die restlichen 15 Endrundenplätze wurden zwischen Juni 2005 und Mai 2007 ermittelt. Hierbei waren mit Ausnahme der UEFA-Zone die jeweiligen Kontinentalmeisterschaften gleichzeitig das Qualifikationsturnier für die Weltmeisterschaft. Die UEFA stellt bei der Endrunde fünf Mannschaften. Die Teilnehmer wurden in einer Qualifikationsphase ermittelt, die am 9. Juli 2005 startete und am 30. September 2006 endete. Hierbei wurden die 25 Mannschaften der Kategorie A in fünf Gruppen zu je 5 Mannschaften eingeteilt, wobei sich die fünf Gruppensieger für die Endrunde qualifizierten. Das erste europäische Ticket löste Norwegen am 27. August 2006. Am 24. September folgte Schweden, drei Tage später konnten sich auch der amtierende Weltmeister Deutschland und Dänemark für die Endrunde qualifizieren. England sicherte sich am 30. September 2006 das letzte Ticket gegen Frankreich. Die Mannschaften der Kategorie B spielten lediglich um den Aufstieg in die A-Kategorie. Dem südamerikanischen Fußballverband CONMEBOL standen zwei Startpätze zu. Sie wurden bei der Sudamericano Femenino 2006, welche vom 10. bis 26. November 2006 im argentinischen Mar del Plata ausgetragen wurde, vergeben. Argentinien gewann das Turnier überraschend vor Brasilien. Beide Mannschaften qualifizierten sich für die Endrunde. Die zwei nordamerikanischen Teilnehmer wurden beim CONCACAF Women\'s Gold Cup 2006 in den Vereinigten Staaten ermittelt. Das Turnier fand in der Zeit vom 19. bis zum 30. November 2006 in Carson und Miami statt. Sieger wurde das US-amerikanische Team vor Kanada. Die drittplatzierten Mexikanerinnen spielten gegen den Asien-Vierten Japan um einen weiteren Startplatz, scheiterten aber in den Play-Off-Spielen. Die Afrikameisterschaft der Frauen wurde vom 28. Oktober bis zum 11. November 2006 in Nigeria ausgetragen. Die Mannschaft der Gastgeber setzte sich im Finale gegen Ghana durch. Beide Mannschaften werden den afrikanischen Fußballverband bei der WM vertreten. Die Asienmeisterschaft der Frauen fand im Juli 2006 in Australien statt. Neben den Chinesinnen, die sich mit einem Sieg über den Gastgeber den Titel sicherten, qualifizierten sich zudem die Australierinnen sowie die drittplatzierten Nordkoreanerinnen für die Endrunde. Japan setzte sich wie 2003 in den Play-Off-Spielen gegen Mexiko (2:0 und 1:2) durch. Ozeanien hat einen direkten Startplatz, der bei der Ozeanischen Frauenfußballmeisterschaft im April 2007 vergeben wurde. Neuseeland bezwang Papua-Neuguinea mit 7:0 und sicherte sich damit das Ticket für die Weltmeisterschaft.'; $exploits[] = 'Thatcher föddes som Margaret Hilda Roberts i staden Grantham i Lincolnshire, England. Hennes far var Alfred Roberts, som ägde en speceriaffär i staden, var aktiv i lokalpolitiken (och hade ämbetet alderman), samt var metodistisk lekmannapredikant. Roberts kom från en liberal familj men kandiderade?som då var praxis i lokalpolitik?som oberoende. Han förlorade sin post som Alderman 1952 efter att Labourpartiet fick sin första majoritet i Grantham Council 1950. Hennes mor var Beatrice Roberts, född Stephenson, och hon hade en syster, Muriel (1921-2004). Thatcher uppfostrades som metodist och har förblivit kristen under hela sitt liv.[1] Thatcher fick bra resultat i skolan. Hon gick i en grammar school för flickor (Kesteven) och kom sedan till Somerville College, Oxfords universitet 1944 för att studera Xylonite och sedan J. Lyons and Co., där hon medverkade till att ta fram metoder för att bevara glass. Hon ingick i den grupp som utvecklade den första frysta mjukglassen. Hon var också medlem av Association of Scientific Workers. Politisk karriär mellan 1950 och 1970 [redigera] Vid valen 1950 och 1951 ställde Margaret Roberts upp i v alkretsen Dartford, som var en säker valkrets för Labour. Hon var då den yngsta kvinnliga konservativa kandidaten någonsin. Medan hon var aktiv i det konservativa pa ficerad som barrister 1953. Samma år föddes hennes tvillingbarn Carol och Mark. Som advokat specialiserade hon sig på skatterätt. Thatcher började sedan leta efter en för Finchley i april 1958. Hon invaldes med god marginal i valet 1959 och tog säte i underhuset. Hennes jungfrutal var till stöd för hennes eget förslag om att tvinga kommunala församlingar att hålla möten offentligt, vilket blev antaget. 1961 gick hon emot partilinjen genom att rösta för återinförande av bestraffning med ris. Hon befordrades tidigt till regeringen som underordnad minister (Parliamentary Secretary) i ministeriet för pensioner och socialförsäktingar (Ministry of Pensions and National Insurance) i september 1961. Hon behöll denna post tills de konservativa förlorade makten i valet 1964. När Sir Alec Douglas-Home avgick röstade Thatcher för Edward Heath i valet av partiledare 1965. När Heath hade segrat belönades hon med att bli de konservativas talesman i bostads- och markfrågor. Hon antog den politik som hade utvecklats av hennes kollega James Allason, att sälja kommunägda bostäder till deras hyresgäster. Detta blev populärt i senare val[2]. Hon flyttade till skuggfinansgruppen efter 1966..'; $exploits[] = "Results are 'true' or 'false'."; $exploits[] = "Choose between \"red\" and \"green\". "; $exploits[] = "SQL Injection contest is coming in around '1 OR '2 weeks."; $exploits[] = "select *something* from the menu"; $exploits[] = ''; $exploits[] = 'website_link => /app/search?op=search;keywords=peter%20testcase;'; $exploits[] = 'insertinserterrorherrorhostnameabip10.2.2.22asset2thresholdc30thresholda30rrd_profilenatnsens1osUnknownmacmacvendordescr'; $exploits[] = '"hi" said the mouse to the cat and \'showed off\' her options'; $exploits[] = 'eZtwEI9v7nI1mV4Baw502qOhmGZ6WJ0ULN1ufGmwN5j+k3L6MaI0Hv4+RlOo42rC0KfrwUUm5zXOfy9Gka63m02fdsSp52nhK0Jsniw2UgeedUvn0SXfNQc/z13/6mVkcv7uVN63o5J8xzK4inQ1raknqYEwBHvBI8WGyJ0WKBMZQ26Nakm963jRb18Rzv6hz1nlf9cAOH49EMiD4vzd1g=='; $exploits[] = '"European Business School (ebs)"'; $exploits[] = '"Deutsche Journalistenschule (DJS)"'; $exploits[] = '"Cambridge First Certificate FCE (2000)"'; $exploits[] = 'Universität Karlsruhe (TH)'; $exploits[] = 'Psychologie, Coaching und Training, Wissenserlangung von Führungskräften, Menschen bewegen, Direktansprache, Erfolg, Spaß, Positiv Thinking and Feeling, Natur, Kontakte pflegen, Face to Face Contact, Sport/Fitness (Fussball, Beachvolleyball, Schwimmen, Laufen, Krafttraining, Bewegungsübungen uvm.), Wellness & Beauty'; $exploits[] = 'Großelternzeit - (Sachbearbeiter Lightfline)'; $exploits[] = '{HMAC-SHA1}{48de2031}{8AgxrQ==}'; $exploits[] = 'exchange of experience in (project) management and leadership • always interested in starting up business and teams • people with a passion • new and lost international contacts'; $exploits[] = 'Highly mobile (Project locations: Europe & Asia), You are a team player'; $exploits[] = "'Reservist, Status: Stabsoffizier'"; $exploits[] = ')))) да второй состав в отличной форме, не оставили парням ни единого шанса!!! Я думаю нас jedi, можно в первый переводить ))) '; $test = new IDS_Monitor( $exploits, $this->init ); $result = $test->run(); $this->assertFalse($result->hasEvent(1)); $this->assertEquals(0, $result->getImpact()); } /** * This method checks for the plain event of every single * exploit array item * * @access private * @param array $exploits */ private function _testForPlainEvent($exploits = array()) { foreach($exploits as $exploit) { $test = new IDS_Monitor( array('test' => $exploit), $this->init ); $result = $test->run(); if($result->getImpact() === 0) { echo "\n\nNot detected: ".$exploit."\n\n"; } $this->assertTrue($result->getImpact() > 0); } } public function assertImpact(IDS_Report $result, $impact, $suhosinImpact) { if (extension_loaded('suhosin')) { $this->assertSame($suhosinImpact, $result->getImpact()); } else { $this->assertSame($impact, $result->getImpact()); } } } /** * Local variables: * tab-width: 4 * c-basic-offset: 4 * End: * vim600: sw=4 ts=4 expandtab */