Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #21 (permalink)  
Старый 15.05.2011, 21:57
Аватар для x-yuri
Отправить личное сообщение для x-yuri Посмотреть профиль Найти все сообщения от x-yuri
 
Регистрация: 27.12.2008
Сообщений: 4,201

и только один человек вовсе не хочет обьяснять

про csrf (xsrf) могу рассказать. Кидаешь кому-нибудь по аське ссылку http://bank.com/transfer?to=4335412&all-the-money=1 и если он в данный момент залогинен в браузере на этом сайте и еще при стечении ряда обстоятельств ты получишь все его деньги. Т.е. прикол в том, что сервер, считает, что ты осознанно отправил форму, а на самом деле ты просто перешел по кем-то присланной ссылке

Сообщение от Starkua
Защита такая-же как и для XSRF-уязвимостей
Сообщение от melky
вася-хакер пришел ко мне домой, когда я был в умате
Сообщение от melky
за такое можно и по хлебалу получить
Вывод. Есть два основных способа защиты: 1) не приходить домой в умате, 2) найти и надавать по хлебалу

Сообщение от melky
VK.Cookie.clear()
а у них такое есть?
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как сохранить данные в файл? Возможно такое на JavaScript? Forgott Общие вопросы Javascript 35 26.06.2015 19:11
Возможно ли такое осуществить? hacker_007 Общие вопросы Javascript 2 05.02.2011 20:33
Web 3D возможно ли такое... severmsk Общие вопросы Javascript 17 10.01.2011 17:53
Такое возможно? KOPCAP Общие вопросы Javascript 6 24.02.2009 20:44
Возможно ли такое? fizzle Общие вопросы Javascript 0 27.01.2009 15:09