ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11521  
Старый 26.07.2009, 18:23
Аватар для PaCo
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Цитата:
Сообщение от m0Hze  
Все успокойтесь девочки =) Моя ошибка,нужно юзать файл_ексист,хотя я и про него чтото плохое слышал,помоему тоже насчет фтп
Да там тоже самое с врапером что и с is_file может проканать при тех же условиях, не пойму че вы сыр бор развели на пустом месте, все равно у меня больше всех .
 
Ответить с цитированием

  #11522  
Старый 27.07.2009, 04:17
Аватар для Myload
Myload
Banned
Регистрация: 15.03.2009
Сообщений: 215
Провел на форуме:
1461068

Репутация: 221
Отправить сообщение для Myload с помощью ICQ
По умолчанию

не большой скрипт нужен сколько в он-лайте человек на сайте
 
Ответить с цитированием

  #11523  
Старый 27.07.2009, 05:02
Аватар для XopoIII
XopoIII
Постоянный
Регистрация: 29.10.2007
Сообщений: 381
Провел на форуме:
651930

Репутация: 65
По умолчанию

_http://www.google.com/search?hl=ru&client=opera&rls=ru&hs=VeZ&q=php+%D1% 87%D0%B5%D0%BB%D0%BE%D0%B2%D0%B5%D0%BA+%D0%BE%D0%B D%D0%BB%D0%B0%D0%B9%D0%BD&btnG=%D0%9F%D0%BE%D0%B8% D1%81%D0%BA&lr=

в 1 сайте даже есть пример...
 
Ответить с цитированием

  #11524  
Старый 27.07.2009, 16:37
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

В общем вопрос по php и безопастности.
К примеру, у меня гостевая книга, пользователь отправляет туда сообщение, но оно никак не фильтруется, для того чтобы была возможность писать HTML кодом, это необходимо в данном проекте.
С этим впридачу мы получаем XSS, собственно есть ли какой нить способ оставить возможность писать HTML кодом но прикрыть конкретно хищение\вывод кукисов?

Для начала я пологал, что надо всего лишь запретить document.cookie в запросе. Но естественно при разных манипуляций с регистром, шифровкой и т.д.. получается очень много комбинаций, выхода я не вижу.
Либо писать с HTML + XSS либо отключить HTML но тогда смысл этого скрипта теряется...
Может быть есть способы защиты от XSS не затрагивая HTML код???
 
Ответить с цитированием

  #11525  
Старый 27.07.2009, 16:44
Аватар для Gifts
Gifts
Reservists Of Antichat - Level 6
Регистрация: 25.04.2008
Сообщений: 827
Провел на форуме:
2769640

Репутация: 1304


По умолчанию

Nightmarе Так ли необходимы ХТМЛ теги, чем ББкоды не угодили?
 
Ответить с цитированием

  #11526  
Старый 27.07.2009, 16:46
Аватар для Fepsis
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Nightmarе, а если фильтровать яваскрипты, пропуская при этом другие теги..?!
 
Ответить с цитированием

  #11527  
Старый 27.07.2009, 16:48
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gifts  
Nightmarе Так ли необходимы ХТМЛ теги, чем ББкоды не угодили?
Про BB я прекрасно в курсе, А ХТМЛ теги нужны все. ну за исключением конечно кукисов =)))
 
Ответить с цитированием

  #11528  
Старый 27.07.2009, 16:57
Аватар для Fepsis
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Nightmarе, http://forum.antichat.ru/showpost.php?p=1388847&postcount=8
Может что-то типа этого сделать..?!
 
Ответить с цитированием

  #11529  
Старый 27.07.2009, 17:00
Аватар для PaCo
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Цитата:
Сообщение от Fepsis  
Nightmarе, а если фильтровать яваскрипты, пропуская при этом другие теги..?!
Придется резать еще и эвенты, и яваскрипты лучше менять на например Forbidden tag и т.д. что бы не заниматься рекурсией и т.д.
Ps так же придется резать и object/applet ибо из него есть возможность вызвать js код - будь то JAVA или Flash.

Последний раз редактировалось PaCo; 27.07.2009 в 17:43..
 
Ответить с цитированием

  #11530  
Старый 27.07.2009, 17:59
Аватар для imajo.ati
imajo.ati
Участник форума
Регистрация: 21.02.2008
Сообщений: 255
Провел на форуме:
975514

Репутация: 177
По умолчанию

nightmare, xss это не только кража кукисов. с активной xss, например, можно сделать фишинг форму для ввода пароля. нужно все скрипты запрещать. фильтрацией. посмотри как на mail.ru в сервисе "мой мир"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ