HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.08.2004, 13:35
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
Talking

ХОЧУ НОУТБУК КУПИТЬ НЕЗНАЮ ГДЕ АААА!!!!

Неправильное использование скрытных тегов

В интернете действует множество компаний, которые продают товары или предоставляют услуги через web-сайты. Плохо проработанная пользовательская корзинка сайтика, электронной торговли позволяет атакующему фальсифицировать (заменят русским языком) важные данные, например стоимость ноутбука которого я хочу купить.
Вообразим что мелкая фирма открыла сайт по продажи ноутбуков через Интернет. Однако сделала принципиальную ошибочку в коде сайта- использавала скрытые теги HTML
в качестве единственного средства присвоения цены моиму ноутбуку. В результате такие хакеры как вы и такой молодой как я,,,, обнаружев эту уязвимость, сможем изменить скрытый тег цены и снизить свои затраты при приобретении такого кульноко ноута как у меня.
Допусти, сто web-сайт использует следующий код html на странице продажи товаров:
<FORM ACTION=http://www.thief.com/cgi-bin/order.pl method=”post”>
<input type=hidden name=”price” value=”199.99”>
<input type=hidden name=”prd_id” value=”X190”>
QUANTITY:<input type=text name=”quant” size=3 maxlength=3 value=1>
</FORM>
Как я закалибался это писать та а!!!!

Простое изменение цены в обычном текстовом редакторе позволит заплатить хакеру всего
$1.99 вместо $199.99.
<input type=hidden name=”price” value=” 1.99 ”>
К большому нашему с вами сожалению эти ошибки распространены в инете!!!
Ну вот и вопросец кто найдё такой сайт просьба ответеть
ну и чтоб там ноутбуки продавали. Да кстати если что задавайте вопросы по защите от такой вот фигни.

Просьба отвечать только по теме и не говорите что здесь много ошибок в граматике я сам знаю!!!!
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.