XCC,или странное сообщение...
Только что посещал citkit.ru
Почти сразу выскакивает табличка (с жёлтым предупреждающим треугольничком) и надписью на чистейшем русском:"Похоже,и здесь XCC.Мои поздравления!" Раньше ничего подобного за этим сайтом не наблюдалось. Собственно,вопрос.Что это и что мне за это будет? :o :tease: |
Bren74
XSS - Cross Site Scripting. http://hackzona.ru/hz.php?name=News&...ticle&sid=5005 - подробнее. Это от вас не зависит => вам ничего не будет. Разве что cookies могут скрасть... |
Цитата:
Получается,тем сайтом лучше не пользоваться? И какова природа того предупреждения?Браузер или что-то ещё? |
Это комплекс браузера и сайта. В некоторых случаях браузеры могут несрабатывать на такие штуки, ну а так это сайт должен у себя настраивать защиту от подобных атак. Это довольно распространенное щас в инете явление, т. к. самим сайтам такие атаки не страшны, а только пользователям, к-ые на них ходят (наш, кста, тоже не исключение), поэтому часто и не особо парятся с этим. ну а подобные атаки могут быть очень опасны, т. к. в некоторых случаях они не тока способны красть конфиденциальную информацию (и далеко не тока кукисы, но в т. ч. и документы с компа), но и приводить к вредоносным действиям.
|
Bren74 отключив в браузере выполнение java апплетов (скриптов) и все будет ОК. Если у тебя в качестве браузера Огненный лис, то поставь плагин NoScript настрой его так чтобы он запрещал использование java скриптов на незнакомых сайтах.
Цитата:
|
Di373R
Цитата:
Цитата:
Вот еще можно здесь кратенько смысл почитать - Cross Site Scripting FAQ Di373R Цитата:
|
Дык...и что делать?
Неужели нет никакого "лекарства"? |
Ну не панацеей конечно, но все же, является ограничение браузером длинны урла. Валидный урл очень редко когда бывает длиннее 30 символов. Есть подобные плугины к MS IE и браузерам на его движке, так же вроде когда-то слышал про такую возможность у кого-то еще. Конечно иногда бывают и длинные ссылки (например на файлы с описательными названиями и т. п.), но для таких случаев подобный хинт можно отключать, либо возможно у кого-то есть возможность его динамического отключения по клавише (напрмер, чтобы таки перейти по длинной ссылке надо кликнуть по ней с нажатой определенной клавишей). Сам практическим вопросом пока не задавался, т. к. я просто ссылки с статусной строке сморю как правило, хотя конечно это тоже далеко не панацея...
|
Время: 08:32. |
Время: 08:32.
© OSzone.net 2001-