ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

защита от javascript
  #1  
Старый 14.03.2006, 16:44
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию защита от javascript

2 недели был на родине в чудестном городе Подпорожье, что под Питером. Скурил себе все мозги там. В очередной раз под накуркой задмался о наболевшем - защиты от document.cookie. И вот что пришло в голову. И тут у меня стали рождаться самые разные мысли. Одна из более менее достойных:

Код:
внутрянка нашей куки:
<?echo $_COOKIE['dsds'];?><br />
Какой-то текст...<br />
тут html-inj --> <script>document.cookie='dsds=;';alert(document.cookie);</script><br />
снова какой-то текст<br />
объявление куки --><script>document.cookie='dsds=<?echo $_COOKIE['dsds'];?>;';</script>
Все это сохранить как php и запустить. Хотя видно и из кода - на месте инъекции куки пустые. Но сразу и минус этого способа - соответственно внизу каждой страницы явой объявляются куки снова. А это не есть гуд.

У кого еще какие есть идеи или способы? Помню была речь о том, что как-то в IE можно обезопасится, там можно было запретить jscript`у работать с куками. Напомните, пожалуйста.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02
Books JS FRAGNATIC PHP, PERL, MySQL, JavaScript 0 11.08.2005 16:57
Bypassing JavaScript Filters the Flash! Attack k00p3r Чужие Статьи 0 12.07.2005 16:11
Защита от Inet Crack&aacute; AGRESSOR Чаты 32 22.03.2005 14:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ