powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере
9 сообщений из 34, страница 2 из 2
Сеанс пользователя на сервере
    #39084194
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSqlпропущено...

ну вроде есть
За Вас это уже придумали: Cross-site request forgery
прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084195
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?)
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084428
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlAxeleronпропущено...

За Вас это уже придумали: Cross-site request forgery
прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post?
Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084430
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlа еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?)
Предыдущее предложение про СМС было шуткой. Но капча-то тут вообще при чем? Что и от кого с ее помощью собираетесь защищать?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084487
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSqlпропущено...

прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post?
Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли.
в вики
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084562
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlAxeleronпропущено...

Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли.
в вики
Ох уж эта вика!
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39085421
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSqlпропущено...

в вики
Ох уж эта вика!
ну и что там не правильно написано или не дописано?
авторАтака осуществляется путем размещения на веб-странице ссылки или скрипта, пытающегося получить доступ к сайту, на котором атакуемый пользователь заведомо (или предположительно) уже аутентифицирован. Например, пользователь Алиса может просматривать форум, где другой пользователь, Мэллори, разместил сообщение. Пусть Мэллори создал тег <img>, в котором в качестве источника картинки указан URL, при переходе по которому выполняется действие на сайте банка Алисы, например:
Мэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory">
Если банк Алисы хранит ее информацию об аутентификации в куки и если куки еще не истекли, при попытке загрузить картинку браузер Алисы отправит запрос на перевод денег на счет Мэллори и подтвердит аутентификацию при помощи куки. Таким образом, транзакция будет успешно завершена, хотя ее подтверждение произойдет без ведома Алисы.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39085427
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторМэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory">

Хрень полная.

Кстати, посмотрите, какие тут милые котики:

http://russian-army.ru/attack?type=nuclear&to=usa
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39087187
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
get-запросом из картинки куда-то бабки переводят? Интересный подход. В куках храню "запомнить меня", сессии выкинул, лень провайдера писать, а иначе - сессионные локи замучают.
...
Рейтинг: 0 / 0
9 сообщений из 34, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]