Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSqlпропущено... ну вроде есть За Вас это уже придумали: Cross-site request forgery прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 23:56 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
а еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 23:59 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlAxeleronпропущено... За Вас это уже придумали: Cross-site request forgery прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post? Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 11:12 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlа еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?) Предыдущее предложение про СМС было шуткой. Но капча-то тут вообще при чем? Что и от кого с ее помощью собираетесь защищать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 11:13 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSqlпропущено... прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post? Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли. в вики ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 11:54 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlAxeleronпропущено... Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли. в вики Ох уж эта вика! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 12:31 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSqlпропущено... в вики Ох уж эта вика! ну и что там не правильно написано или не дописано? авторАтака осуществляется путем размещения на веб-странице ссылки или скрипта, пытающегося получить доступ к сайту, на котором атакуемый пользователь заведомо (или предположительно) уже аутентифицирован. Например, пользователь Алиса может просматривать форум, где другой пользователь, Мэллори, разместил сообщение. Пусть Мэллори создал тег <img>, в котором в качестве источника картинки указан URL, при переходе по которому выполняется действие на сайте банка Алисы, например: Мэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory"> Если банк Алисы хранит ее информацию об аутентификации в куки и если куки еще не истекли, при попытке загрузить картинку браузер Алисы отправит запрос на перевод денег на счет Мэллори и подтвердит аутентификацию при помощи куки. Таким образом, транзакция будет успешно завершена, хотя ее подтверждение произойдет без ведома Алисы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2015, 00:08 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
авторМэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory"> Хрень полная. Кстати, посмотрите, какие тут милые котики: http://russian-army.ru/attack?type=nuclear&to=usa ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2015, 00:20 |
|
||
|
|

start [/forum/topic.php?fid=18&gotonew=1&tid=1356175]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
29ms |
get topic data: |
10ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
2ms |
| others: | 226ms |
| total: | 349ms |

| 0 / 0 |
