|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Такой вот баг на сайте |
|
|
Такой вот баг на сайте
|
Наркограм Сообщения: 194 |
Короче. Зашел тут на один сайт, а там в поиске скрипт не убирает html теги. Т.е. получается, что в он может отобразить что угодно, в частности рисунок => Но тогда он может выполнить и сторонний скрипт. Что можно с этого поиметь?
|
|
------- Отправлено: 20:17, 13-02-2003 |
Пользователь Сообщения: 74
|
Профиль | Отправить PM | Цитировать Можно написать на JavaScript бесконечный цикл с выводом alert('Hallo!') и потом долго мучиться пытаясь закрыть окно броузера.
![]() А можно наугад делать ссылки на файлы, находящиеся на сервере, в том числе и на довольно интересные. Конечно, если админ правильно разграничил права доступа ничего не получится. К тому же угадать пути и названия не зная даже ОС сложно. А вообще говоря, по-моему, теоретически это ничего не дает, если все пропачено и админ опять таки не ламер последний. |
Отправлено: 23:45, 19-02-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Наркограм Сообщения: 194
|
Профиль | Сайт | Отправить PM | Цитировать Если бы админ был не ламер, он бы винимал теги из строки поиска. Может быть попытаться скриптик на ПХП написать? Только что вообще писать-то?
![]() |
------- Отправлено: 01:24, 20-02-2003 | #3 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать совет вредный давать не буду, я гуманист )))
а кроме 3х клавишь (это для тех. у кого руки под них щаточены) есть ещё дисконнект )) |
------- Отправлено: 01:00, 22-02-2003 | #4 |
Наркограм Сообщения: 194
|
Профиль | Сайт | Отправить PM | Цитировать Dimedrol
А вот и не нужен тут вредный совет, а нужен полезный. ![]() |
|
------- Отправлено: 01:32, 22-02-2003 | #5 |
Пользователь Сообщения: 74
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 11:58, 22-02-2003 | #6 |
Новый участник Сообщения: 7
|
Профиль | Сайт | Отправить PM | Цитировать По разному кстати бываетт. смотря как скрипт натравлен
![]() |
------- Отправлено: 16:09, 22-02-2003 | #7 |
Пользователь Сообщения: 74
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 20:47, 23-02-2003 | #8 |
Наркограм Сообщения: 194
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
![]() |
|
------- Отправлено: 00:25, 25-02-2003 | #9 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать Ant
Чего взъелся? Цикл с алертом в броузере нельзя снять только на 9x, так что не надо себя компрометировать зря. Gram А что ты хочешь поиметь? Ну , можно куки у кого-нить сп$%дить при желании. Иметь-то сервер собрался или таких же как ты сторонних юзеров? |
------- Отправлено: 07:25, 25-02-2003 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] вот такой блок на сайты стоит - как его снять? | medveduk-88 | Хочу все знать | 7 | 22-06-2009 19:14 | |
Хочу собрать вот такой ПК для дома (+GTA4) | Faber_ | Выбор отдельных компонентов компьютера и конфигурации в целом | 3 | 30-12-2008 03:08 | |
Такой вот конфиг-что скажете? | 29022 | Выбор отдельных компонентов компьютера и конфигурации в целом | 26 | 28-04-2008 23:48 | |
Вот такой конфиг оцените | Glamur | Выбор отдельных компонентов компьютера и конфигурации в целом | 13 | 15-01-2008 23:07 | |
Вот такой интересный вопрос по С | RulesLv | Программирование и базы данных | 2 | 26-10-2003 00:29 |
|