Kom ihåg mig?

[Säljes] Bloggportal (Se hit)

 
Ämnesverktyg Visningsalternativ
Gammal 2011-01-10, 21:06 #7
CotopaXi CotopaXi är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2004
Inlägg: 321
CotopaXi CotopaXi är inte uppkopplad
Flitig postare
 
Reg.datum: Nov 2004
Inlägg: 321
Citat:
Ursprungligen postat av Robin_ Visa inlägg
Hej. Nej det är någon liten datanörds tönt som håller på att lägga in javascript kod som popar upp osv, byter lösenord o så.

Seriösa intressen PM, så får ni lösenord till sidan istället =)
Det faktum att det går att göra blottar ett stort fel ur säkerhetssynpunkt på din sida. Du escapar inte HTML som användare har skrivit, utan tillåter html att körs. En illasinnad person skulle t.ex kunna skicka all trafik från din sida till sin egen, eller någon olämplig.

Läs på lite om XSS: http://en.wikipedia.org/wiki/Cross-site_scripting

Lita aldrig på en användare.

P.S Det faktum att ett sådant enkel säkerhetstänk saknas tyder också starkt på att kvalitén på koden i övrigt inte håller speciellt hög nivå.
CotopaXi är inte uppkopplad   Svara med citatSvara med citat
 


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 16:24.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017