Перейти к публикации

Атакуем через HTML тег а


Рекомендованные сообщения

Доброго времени суток!

Почитай те пожалуйста этот пост http://habrahabr.ru/post/164539/

Там парень нашел способ получения доступа к кукисам и не только, так же он предлагает тривиальный способ решения этой уязвимости.

Надеюсь увидеть исправление этой серьезной уязвимости в следующем апдейте

Ссылка на сообщение
Поделиться на других сайтах

Информация интересная, спасибо.

Но для DLE это все уже давно реализовано, потому как потенциальная уязвимость протокола data: давно известна, поэтому протокол data: в DLE для ссылок недопустим уже как несколько лет, он вообще недопустим при публикации каких бы то не было HTML тегов, равно как и добавление JS кода, равно как и доступ к кукам через JS.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...