powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / уязвимость приводящая к редиректу на другой сайт
5 сообщений из 5, страница 1 из 1
уязвимость приводящая к редиректу на другой сайт
    #38605762
forward12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет.
Сегодня случилась неприятная ситуация, обнаружил на своей сайте что во время работы одного из раскрывающихся списков происходил редирект на другой сайт (с рекламой сомнительного зароботка). Проверил исходники, там редиректа не было и вообще следов взлома не обнаружил.
Мой код раскрывающегося списка инициировал xmlhttp запрос который получал из пхп скрипта нужные данные. Сейчас уже редиректа этого нет. У меня была ошибка при запросе я обращался к другому скрипту со своего сайта и потом парсил не те данные что надо было. Но все же ошибка парсинга данных ведь не может вызывать редирект?
...
Рейтинг: 0 / 0
уязвимость приводящая к редиректу на другой сайт
    #38605867
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну почему не может. Зависит в некоторой степени от того, что именно за данные были получены. И в бОльшей степени от того, как эти данные использованы.
...
Рейтинг: 0 / 0
уязвимость приводящая к редиректу на другой сайт
    #38605879
forward12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleНу почему не может. Зависит в некоторой степени от того, что именно за данные были получены. И в бОльшей степени от того, как эти данные использованы.
данние читались а потом функцией сплит резались на 4 элемента массива, и каждый из этих эмелентов присваивался иннерхтмл одной из ячеек таблицы. У меня там обработка табличных данных. Просто заполнял 4 клеточки таблицы.
...
Рейтинг: 0 / 0
уязвимость приводящая к редиректу на другой сайт
    #38606232
Програмёр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
forward12vkleНу почему не может. Зависит в некоторой степени от того, что именно за данные были получены. И в бОльшей степени от того, как эти данные использованы.
данние читались а потом функцией сплит резались на 4 элемента массива, и каждый из этих эмелентов присваивался иннерхтмл одной из ячеек таблицы. У меня там обработка табличных данных. Просто заполнял 4 клеточки таблицы.

Насколько я помню jquery в таком случае также выполняет скрипты которые попали во вставку (точно не помню, но вроде так). Да и если не ошибаюсь, то и вставка обычного meta refresh скорее всего может приводить к перезагрузке страницы :) Потому надо увидеть сами данные и можно будет чётко сказать что Вам туда подсунули.
...
Рейтинг: 0 / 0
уязвимость приводящая к редиректу на другой сайт
    #38606573
forward12
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Програмёр,

спасибо за инфу. Ситуация на самом деле не такая и жесткая. Т.е. реклама появляется крайне редко и то у клиентов которые возможно не чистили кеш. Я уже отключил все лишние ява скрипты, и отключил соц кнопки которые генерит сервис pluso.
Я погуглил форумы, в начале весны начались траблы с pluso, единая кнопка и другими соц сервисами. Хотя каким бы не был взлом он не вылазит на всех компах. У меня на ноуте вылазил а на стационарном не вылазит. И этот скрипт под эксплорером не работает. Только под мозилкой и хромом.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / уязвимость приводящая к редиректу на другой сайт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]