- Nyosigomboc blogja
- A hozzászóláshoz be kell jelentkezni
- 907 megtekintés
Hozzászólások
Ezeket az adatokat nem a regisztrator tölti ki véletlen? Ez esetben nem gyanus nekik, ha valaki JS kódot ad meg a neve helyett?
- A hozzászóláshoz be kell jelentkezni
mindenre van találó xkcd post...
nekem is picit erőltetettnek tűnik.
Az én jelenlétem is potenciális vulnerability, mert bárki megijedhet tőlem, kiejtheti a kezéből a kávéscsészét, és leforrázhatja onnan a szőrt, ahol nem is akart szőrteleníteni...
int getRandomNumber() {
return 4; //szabályos kockadobással választva.
//garantáltan véletlenszerű.
} //xkcd
- A hozzászóláshoz be kell jelentkezni
Vannak webes regisztratorok, ahol nem nezi at a megadott adatokat senki. Ha van pl webes admin felulet, akkor kesobb is atirhatod a contact adatokat, ha megvaltozik, elkoltozol.
Az egesznek nem a veszelyessege az erdekes (nehezen kihasznalhato), hanem az, hogy egy teljesen mas rendszeren keresztul juttat be JS kodot az oldalba. Az csak plusz raadas, hogy egyszerre tobb oldalt is tamadhat.
---------------------
Take my advice; I don't use it anyway.
honlap készítés
- A hozzászóláshoz be kell jelentkezni
Sok helyen img onloadra is lehet javascriptet futtatni, itt is. De úgy tudom ez tudatos. Bár nem tudom minek az onload itt.
- A hozzászóláshoz be kell jelentkezni
Na igen, erre mondjuk nem gondoltam, itthoni módszerből indultam ki.
Viszont akkor ez akkor annak a hibája, aki a beviteli mezőt tervezte, ellenőrizhették volna, hogy mit fogad el és mit nem.
- A hozzászóláshoz be kell jelentkezni
Szerintem meg a webes megjelenitesnel kell kiszurni a tageket.. legalabbis en azt tennem..
---------------------
Take my advice; I don't use it anyway.
honlap készítés
- A hozzászóláshoz be kell jelentkezni
helyezzunk el egy 'is'-t a mondat elso felebe, toroljuk a masodik felet, na az az en velemenyem.
GO :)
- A hozzászóláshoz be kell jelentkezni