powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / CSS Пакость
7 сообщений из 7, страница 1 из 1
CSS Пакость
    #36452693
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Где-то давно попадалась какая-то пакость, воплащаемая с помощью CSS, но не могу найти... И не помню что там было. Вобщем чего надо опасаться, если юзеру разрешено редактироваться CSS своей странички?
...
Рейтинг: 0 / 0
CSS Пакость
    #36452716
Фотография Ренат
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettГде-то давно попадалась какая-то пакость, воплащаемая с помощью CSS, но не могу найти... И не помню что там было. Вобщем чего надо опасаться, если юзеру разрешено редактироваться CSS своей странички?CSS иньекция? К примеру:
Код: plaintext
background:url("javascript:alert('XSS'));
хотя вместо алерта может быть к примеру перенаправление на страницу в параметрах каторых указаны значения твоих кук
...
Рейтинг: 0 / 0
CSS Пакость
    #36452746
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
РенатHettГде-то давно попадалась какая-то пакость, воплащаемая с помощью CSS, но не могу найти... И не помню что там было. Вобщем чего надо опасаться, если юзеру разрешено редактироваться CSS своей странички?CSS иньекция? К примеру:
Код: plaintext
background:url("javascript:alert('XSS'));
хотя вместо алерта может быть к примеру перенаправление на страницу в параметрах каторых указаны значения твоих кукИ как такое можно впендюрить на чужой сайт?
...
Рейтинг: 0 / 0
CSS Пакость
    #36452751
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В некоторых лайвжурналах, дневниках и т.п. ереси есть возможность редактирования своего stylesheet =)
...
Рейтинг: 0 / 0
CSS Пакость
    #36452766
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Блин, там парсер при виде "javascript:" понимает что его хотят обмануть и не отправляет это пользователю. А еще какие есть способы? :)
...
Рейтинг: 0 / 0
CSS Пакость
    #36452844
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettВобщем чего надо опасаться, если юзеру разрешено редактироваться CSS своей странички?Чудовищного дизайна. :D
...
Рейтинг: 0 / 0
CSS Пакость
    #36452848
Фотография Ренат
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettБлин, там парсер при виде "javascript:" понимает что его хотят обмануть и не отправляет это пользователю. А еще какие есть способы? :)
вы в курсе что помимо javascript мона писать еще java/script, ja v \nscr\n\ript итд.
А помимо js есть еще и друие скрипты . . .
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / CSS Пакость
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]