
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
24.04.2012, 17:30:08
|
|||
|---|---|---|---|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
Код: php 1. 2. 3. 4. 5. 6. 7. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2012, 17:41:25
|
|||
|---|---|---|---|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
если stlinks.su решат вам подсунуть простую XSS крадулку, то они смогут получить доустп к вагшему сайту за практически олюбого полльзователя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2012, 17:56:38
|
|||
|---|---|---|---|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
Ренат, а есть защищающие средства? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.04.2012, 21:49:30
|
|||
|---|---|---|---|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
Проверяйте, что прислали. Если пришло то что ожидали - выводите. Нет - игнорируйте присланное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2012, 03:04:17
|
|||
|---|---|---|---|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2012, 03:10:59
|
|||
|---|---|---|---|
|
|||
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
sergei123vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен. Мир меняется непрерывно. Как быть? 1. Вы берете фигегознаетчто. И только ВЫ можете проверить, что там, принять меры, отфильтровать, выбросить и т.д. Или же просто пихнуть его в echo не глядя. Третьего не дано, верно? 2. На вопрос "есть ли какие-то защищалки?" вы же сами и дали ответ: "Все меняется". Потому единственная защита - ожидать чего-то определенного, все остальное выкусывать и выбрасывать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2012, 03:40:28
|
|||
|---|---|---|---|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
Edd.Dragon, понятно, можно прогонять код через собственный фильтр, но наверняка существуют универсальные фильтры типа антивируса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2012, 04:27:34
|
|||
|---|---|---|---|
|
|||
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом |
|||
|
#18+
Даже если б и так - много бесходного процессорного времени? Если там html - ну отфильтруйте все скрипты, теги <iframe> и т.д. Оставьте безопасные теги с контентом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1465240]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 233ms |
| total: | 480ms |

| 0 / 0 |
