Co mi grozi za wykorzystywanie błędów XSS![]()
Co mi grozi za wykorzystywanie błędów XSS![]()
"a imię jego będzie czterdzieści i cztery"
A. Mickiewicz Dziady cz. III
00110100 01101110 01100100 01110010 00110001 01110101
How To Become A Hacker
Polskie forum programistów java
Ubuntu - staroafrykańskie słowo które po przetłumaczeniu brzmi "nie umiem zainstalować i skonfigurować debiana"
Zależy czy będziesz kradł hasła czy wyświetlisz tylko alert
War, war never changes.
Alert lub:
Chodzi o to aby pokazać że istnieje błąd.Kod:<p onmouseover="window.open('http://pobierak.jeja.pl/images/8/d/8/1048.jpg','','toolbar=0, location=0, width=640,height=480');">Look this...</p>
"a imię jego będzie czterdzieści i cztery"
A. Mickiewicz Dziady cz. III
Black Coders | Hacking, Kernel, Linux, Operating Systems, Programming
I otworzyła studnię Czeluści,
a dym się uniósł ze studni jak dym z wielkiego pieca,
i od dymu zaćmiło się słońce i powietrze.
A z dymu wyszła szarańcza na ziemię,
i dano jej moc jaką mają ziemskie skorpiony.
(...)
I dano jej nakaz aby nie zabijała,
lecz aby przez pięć miesięcy cierpieli katusze...
nic.
Nie uzyskujesz dostepu do informacji dla Ciebie nie przeznaczonej
Nie lamiesz zabezpieczen
Nie niszczysz informacji
Nie zmieniasz informacji
Nie uszkadzasz informacji do ktorych nie masz dostepu
W tym przypadku masz prawo dodac wlasna informacje. Grozi to programiscie ktory nie dopatrzyl bledu.
Jedyne co robisz to wplywasz na przetwarzanie informacji, ale przeciez nie sa one z gory okreslone, wiec gdzie problem?
No chyba ze zamiast onmouseover dodalbys onducksover - przypal gwarantowany
Ostatnio edytowane przez ⌂⌂⌂ : 11-04-2008 - 21:23
delete (z ang. skasuj) - w programowaniu obiektowym operator niszczący obiekty utworzone za pomocą operatora new (bądź dowolny obiekt, którego adres można pobrać).