HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.03.2021, 12:51
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
С нами: 8348726

Репутация: 51


По умолчанию

Компания Mozilla объявила о своем намерении добавить в Firefox новую политику безопасности, призванную защитить конфиденциальность пользователей. Функция защиты от случайных утечек пользовательских данных Referrer Policy (политика реферера) будет реализована уже в следующей версии браузера - Firefox 87.

После обновления Firefox будет автоматически "отрезать" от Referrer URL чувствительные данные, такие как путь и запрос. Этот URL-адрес передается между сайтами вместе с заголовком HTTP Referrer в процессе запросов продресурсов и перехода с одного ресурса на другой по ссылкам.

"К сожалению, в заголовке HTTP Referrer обычно содержатся конфиденциальные данные пользователя: он может раскрыть, какие статьи пользователь читает на ссылающемся сайте, или даже содержать информацию об учетной записи пользователя на сайте", - сообщили специалисты Mozilla.

URL-адрес ссылающегося сайта может раскрывать большой объем конфиденциальной информации, включая, помимо прочего, внутренние имена хостов для государственных и корпоративных организаций, которые не должны быть общедоступными.

Кроме того, если злоумышленникам удастся обманом заманить жертву на сайт, размещенный на подконтрольных им серверах, они смогут извлечь конфиденциальную информацию (например, внутренние имена) из журналов доступа своих web-серверов или аналитического программного обеспечения.

"С этим обновлением Firefox будет применять новую политику Referrer Policy по умолчанию ко всем запросам навигации, переадресованным запросам и запросам подресурсов (изображениям, стилям и скриптам), тем самым обеспечивая большую конфиденциальность при просмотре сайта", - сообщили в Mozilla.

https://www.securitylab.ru/news/517659.php
 
Ответить с цитированием

  #2  
Старый 23.03.2021, 19:45
Hohol99
Познающий
Регистрация: 07.04.2020
Сообщений: 61
С нами: 3212246

Репутация: 0
По умолчанию

Сейчас бы передавать данные для авторизации в супер переменной S_GET.

Вконтакте раньше этим грешили, где-то в 2015. Можно было авторизоваться по ссылке password=***&login=***&captcah_sid=***
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.