HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Результаты опроса: Юзаете AJAX injection?
Да 4 17.39%
Нет 6 26.09%
А равзе такое есть ? 13 56.52%
Голосовавшие: 23. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[AJAX injection]
  #1  
Старый 12.03.2009, 20:13
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию [AJAX injection]

Кто-нибудь юзает AJAX injection ?
Слышал о таком, Нагуглить ничего не смог по этому поводу, стало интересно
 
Ответить с цитированием

  #2  
Старый 12.03.2009, 22:53
GenaD
Познающий
Регистрация: 23.08.2007
Сообщений: 96
С нами: 9850751

Репутация: 16
Post

Цитата:
I found something at

http://ajax.phpmagazine.net/ajax_security

I'm do more searchin here. Thanks.


On Aug 9, 10:06 am, "Benjamin Sterling"
<[EMAIL PROTECTED]> wrote:
> Pops, there was a big discussion a few months back on this subject that you
> may benifit from. Do a search for "ajax securing"; there was also another
> big discussion that happened a few months back that I had bookmarked, but
> just recently deleted my bookmarks and I could not find it easily in the
> group. But that search should get you going.
>
> Hope this helps.
>
> On 8/9/07, Pops <[EMAIL PROTECTED]> wrote:
>
>
>
>
>
> > I have a generic security question related to AJAX:
>
> > Are there any established technique, method or recommendation on how a
> > server can distinquish a AJAX call versus a LINK call vs a manual
> > ADDRESS BAR call?
>
> > Is the Http request header Referrer, one method to consider?
>
> > Now that we are doing more AJAX calls, we see that we need to make
> > sure we have control over how unrestricted AJAX calls are done. I
> > think we already concluded that we will restrict any AJAX calll to our
> > web services to a POST only. Not the best solution to address
> > injection vulnerabilities, but it might limit the population of would
> > be wannabe hackers.
>
> > Comments?
>
> --
> Benjamin Sterlinghttp://www.KenzoMedia.comhttp://www.KenzoHosting.com
Вот лови!!!
 
Ответить с цитированием

  #3  
Старый 12.03.2009, 22:55
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
С нами: 10554411

Репутация: 517


По умолчанию

аякс - метод отправки данных на сервер без рефреша страницы.

уязвимость не в нем - а в обработке данных на стороне сервера.

юзай снифер для понятливости
 
Ответить с цитированием

  #4  
Старый 12.03.2009, 23:11
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

Цитата:
Сообщение от Talisman  
аякс - метод отправки данных на сервер без рефреша страницы.

уязвимость не в нем - а в обработке данных на стороне сервера.

юзай снифер для понятливости
Спасибо, но это понятно и так
 
Ответить с цитированием

  #5  
Старый 12.03.2009, 23:20
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Мне тоже не совсем понятно что подразумеваеться под AJAX injection - уязвимость бакэнда(доверия к данным пришедшим по AJAX), или это уязвимость фрондэнда - частный случай xss(либо что то с этим связаное)? Правда я еще не гуглил...

гугл раскололся - http://www.xakep.ru/post/46875/default.asp - это частная форма xss.

Последний раз редактировалось AkyHa_MaTaTa; 12.03.2009 в 23:24..
 
Ответить с цитированием

  #6  
Старый 13.03.2009, 06:34
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
С нами: 9483229

Репутация: 1160
По умолчанию

C AJAX не знаком я , вот и задаю некомпетентные вопросы
 
Ответить с цитированием

  #7  
Старый 06.04.2009, 09:26
Savedracon
Познающий
Регистрация: 08.11.2008
Сообщений: 43
С нами: 9213775

Репутация: 0
По умолчанию

А еще есть что - нить почитать по теме
 
Ответить с цитированием

  #8  
Старый 06.04.2009, 10:24
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Цитата:
А еще есть что - нить почитать по теме
археолог, почитай про sql-, php-inj, и xss. а так же незабудь почитать про http сниферы.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.