|
|
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
Код: php 1. 2. 3. 4. 5. 6. 7. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 17:30:08 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
если stlinks.su решат вам подсунуть простую XSS крадулку, то они смогут получить доустп к вагшему сайту за практически олюбого полльзователя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 17:41:25 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
Ренат, а есть защищающие средства? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 17:56:38 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
Проверяйте, что прислали. Если пришло то что ожидали - выводите. Нет - игнорируйте присланное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2012, 21:49:30 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2012, 03:04:17 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
sergei123vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен. Мир меняется непрерывно. Как быть? 1. Вы берете фигегознаетчто. И только ВЫ можете проверить, что там, принять меры, отфильтровать, выбросить и т.д. Или же просто пихнуть его в echo не глядя. Третьего не дано, верно? 2. На вопрос "есть ли какие-то защищалки?" вы же сами и дали ответ: "Все меняется". Потому единственная защита - ожидать чего-то определенного, все остальное выкусывать и выбрасывать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2012, 03:10:59 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
Edd.Dragon, понятно, можно прогонять код через собственный фильтр, но наверняка существуют универсальные фильтры типа антивируса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2012, 03:40:28 |
|
||
|
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
|
|||
|---|---|---|---|
|
#18+
Даже если б и так - много бесходного процессорного времени? Если там html - ну отфильтруйте все скрипты, теги <iframe> и т.д. Оставьте безопасные теги с контентом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2012, 04:27:34 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=37768906&tid=1465240]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
163ms |
get topic data: |
7ms |
get forum data: |
1ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 183ms |
| total: | 409ms |

| 0 / 0 |
