webForumDet fria alternativet

Dagens gapflabb

Datasäkerhet

24 svar · 779 visningar · startad av tydal · sida 2 av 2

Frågan, av tydal

Läs först artikeln: <http://www.idg.se/ArticlePages/200409/15/20040915155329SOS/20040915155329SOS.dbp.asp> Svara sedan på frågan: Och vem tror ni mer har en sådan cross-site scripting-sårbarhet? Ja, jag har meddelat IDG lite fint, så där. Tyckte det vore lite taskigt att skriva det i kommentarerna till artikeln. Slag under bältet, typ.

Läs frågan i sin helhet →
Medlem sedan mars 20025 907 inlägg
#21

http://swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=436d5180-8909-4aa2-baee-7c8f925d6eab
url'en som indirekt fick wF att flytta medlemmars filer till en subdomän ^^

Det man kunde göra var helt enkelt att kopiera någon annans sessioncookie och sen tillägna den sig själv.

Medlem sedan mars 20033 686 inlägg
#22

Ja, jag fattade att dom gjorde samma fel, men VAD var fel?

Medlem sedan dec. 20025 871 inlägg
#23

magnusfernstrom skrev:

Ja, jag fattade att dom gjorde samma fel, men VAD var fel?

Återigen refererar jag till susning.nu's förklaring av 'cross-site scripting'. :l :x

Medlem sedan mars 20033 686 inlägg
#24

Blev du sur? :o

Medlem sedan dec. 20025 871 inlägg
#25

magnusfernstrom skrev:

Blev du sur? :o

Näh, jag blev sötsur. :p

272 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
136 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
128 ms — ändringar (db)