|
XSS атака на сайт
|
|
Вторник, 19.05.2009, 06:39
Проверенный
| XSS атака на сайт как она вредит сайту и как убрать из поиска страницу с такой ошибкой при этом не удаляя ее ? |
Пост отредактировал Rezan - Вторник, 19.05.2009, 06:39 |
-------------------------------------------------------------------------------------------------- Продаю рекламу на своем сайте (Хостов 300-700 хитов 2000-4000 ,Тиц 10 ПР 3) сайт в профиле |
|
Вторник, 19.05.2009, 07:30
Проверенный
| целью xss атаки является похищение coockies клиента или другой важной информации с помощю которой можно идентифицироваться на вебсайте. Убрать страницу с ошибкой из поиска не удаляя её практически невозможно. Просто нужно додерживаться елементарных правил чтоб такое не случилось... |
|
|
Вторник, 19.05.2009, 12:44
Проверенный
| Это каких именно правил ? |
-------------------------------------------------------------------------------------------------- Продаю рекламу на своем сайте (Хостов 300-700 хитов 2000-4000 ,Тиц 10 ПР 3) сайт в профиле |
|
Вторник, 19.05.2009, 17:11
Проверенный
| например использовать "фильтрацию входа" Добавлено (19.05.2009, 18:11) --------------------------------------------- например использовать "фильтрацию" входа |
|
|
Вторник, 19.05.2009, 17:25
Проверенный
Hack^er, а как её делать не подскажешь, впервые слушу о такой фильтрации  |
|
Вторник, 19.05.2009, 17:55
Проверенный
| Я тоже |
-------------------------------------------------------------------------------------------------- Продаю рекламу на своем сайте (Хостов 300-700 хитов 2000-4000 ,Тиц 10 ПР 3) сайт в профиле |
|
Вторник, 19.05.2009, 18:11
Проверенный
| Murzbik, кароч нужно включить фильтрацию тега <script>, так как он отограёт самую важную роль в xss атаке... Добавлено (19.05.2009, 19:11) --------------------------------------------- я могу всё подробно описать, но мне бан дадут, так как "Запрещено ВСЁ что косается взлома" ... |
|
|
Вторник, 19.05.2009, 19:01
Проверенный
| А в лс ? |
-------------------------------------------------------------------------------------------------- Продаю рекламу на своем сайте (Хостов 300-700 хитов 2000-4000 ,Тиц 10 ПР 3) сайт в профиле |
|
Проверенный
| Rezan, неееет. Понимаеш в чём суть прикола? закидается в форму входа скрипт ... (не буду вылаживать, запрещено!) начинается так <script> и когда после етого кто-то заходит на сайт, его coockies отправляються тебе... А в ЛС разве что можно прикол со смайликом сделать, так как и с мини-чатом... |
|
|