Kom ihåg mig?
Home Menu

Menu


Att ta historiken ifrån besökare

 
Ämnesverktyg Visningsalternativ
Oläst 2008-08-15, 13:08 #11
Finhack Finhack är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2008
Inlägg: 15
Finhack Finhack är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2008
Inlägg: 15
Helt klart min miss, drog förhastade slutsatser när det fungerade som ni förväntar er i IE7 med referer påslaget men inte med Firefox referer avslaget.
Finhack är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-15, 13:58 #12
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
Lite oroväckande att luckan funnits så länge och att ingen fix byggts in i webbläsarna ännu.
dAEk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-15, 14:10 #13
eg0master eg0master är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 898
eg0master eg0master är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Oct 2004
Inlägg: 898
Citat:
Originally posted by SimonP@Aug 15 2008, 12:37
Som sagt, det handlar definitivt inte om Referer, denna "bugg" har funnits i mer än 6år, så det är nog inte enkelt att lösa.
Läser man kommentarerna i bugzilla-buggen som är länkad så ser man ju att det förts en del diskutioner och att det å ena sidan ganska lätt går att täppa till hålet, men då bryter man mot någon standard och det vill man inte heller göra. Så man har tydligen gått på linjen att följa standard istf att täppa till "hålet" tolkar jag det som.

Fast då kunde det väl vara en option kan man tycka...
eg0master är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-15, 15:02 #14
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Standarder ska bara följas om de bidrar till produkten, Annars ska man högaktningsfullt strunta i det. Finns ingen anledning att följa en standard om det försämrar säkerheten.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-15, 16:02 #15
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
jayzee jayzee är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2008
Inlägg: 1 089
Citat:
Originally posted by MMC@Aug 15 2008, 12:31
Citat:

Det är inget som behöver täppas till; HTTP är uppbyggt att skicka med s.k. referer (10.13 RFC 1945) vilket webbläsare gör by default.
Som tidigare sagt bygger inte detta på någon referer header utan sökning i browsing-historiken via ECMAscript. Och ja, detta är en gammal "bug" som nyligen fått en intressant användning, viket fått utvecklarna att höja ögonbrynen.
jayzee är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 04:46.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017