| Здравствуйте, гость | Правила · Помощь |
Все темы | | | |
| » Что это?, помоему перебор | | | |
|
|
|
Можно попробовать сделать "проставку", которая будет анализировать - а не Гамб ли хочет посмотреть личную карточку? И если да, то запускать, пардон, кастрированный броузер.
|
|
|
|
Терентий, ну предположим (теоретически) что пароль можно стащить с помощью тегов. Зачем для этого разукрашивать карточку? Можно ведь сделать тег ничего не меняющий визуально на карточке, но пароли исправно ворующий?))
Или, по-вашему, вор, собравшись на дело, должен наряжаться скоморохом?)) |
|
|
||
Мне кажется что мы не поняли друг друга. Я к тому и говорю что надо запрещать эти "разукрашивалки", ибо насколько я понимаю делается это при помощи тех самых тегов, если их запретить в карточках, то невозможно будет использовать теги во вредоносных целях И делают не тег, а пишут скрипт для этого на языке Ява-скрипт. Тип такой атаки называется насколько я помню XSS. Ну у нас же пока гром не грянет, а случаи воровства паролей на Гамбе уже были и не раз, и ещё не ясно при помощи чего это делалось. |
||
|
|
|
Блин, столько слов, но похоже все говорят не слыша друг друга... А ведь Нервный всего лишь хотел сказать, что заходя в карточку человеку через КЛИЕНТА, через закладку ИНФО, он хотел бы бы получить ИНФУ о человеке, а не кучу мусора, в которой даже Юрец не разберется.
|
Все темы | | | |
« Предыдущая тема | Перечень тем | »
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
0 Пользователей:
