webForumDet fria alternativet

.js filer i Mina Filer.

Om webForum

29 svar · 1 420 visningar · startad av nitro2k01 · sida 2 av 2

Frågan, av nitro2k01

jag är ledsen att störa med off-topics här, men det är så svårt att få någon att reagera i "wF's funktioner". Jag skulle vilja att man kunde ladda upp .js-filer i Mina Filer. Detta är praktiskt om man tex vill visa en lösning på ett problem snabbt, utan att personen ska behöva zippa upp en fil.

Läs frågan i sin helhet →
Medlem sedan maj 20021 466 inlägg
#21

Jag är ganska säker på att Apache kan ställas in för att inte exekvera medlemmarnas PHP-filer. Virus kan man lägga upp ändå. Det är upp till var och en att inte köra vilka exe-filer som helst.

Medlem sedan dec. 1999503 inlägg
#22

Jag är ganska säker på att Apache kan ställas in för att inte exekvera medlemmarnas PHP-filer.

wF körs på en IIS-server.

Medlem sedan maj 20021 466 inlägg
#23

Jag glömde att ni bytte server förut.

Jag är ganska säker på att IIS kan ställas in för att inte exekvera medlemmarnas PHP-filer. Virus kan man lägga upp ändå. Det är upp till var och en att inte köra vilka exe-filer som helst.

Medlem sedan juni 20019 024 inlägg
#24

Marcus E skrev:

Det är upp till var och en att inte köra vilka exe-filer som helst.

Vilket är anledningen till att det finns virus över huvud taget. ;)
Hade folk gett fan i att klicka på okända filer så hade spridningen varit minimerad.

Medlem sedan maj 200010 687 inlägg
#25

Det är som sagt inga problem att lägga upp ett zippat virus på webForum. Man kan också lägga upp viruset på en annan webbserver och länka ifrån webForum.

Mycket dåliga ursäkter. Säger inte att detta måste fixas eller att utvecklarna är latmaskar som inte gör detta. Men kom inte med dåliga ursäkter...

Medlem sedan juni 20019 024 inlägg
#26

Re: Re: .js filer i Mina Filer.

Pace skrev:

Tanken är väl säkerhetsmässig då man kan komma åt lösenordet via cookies om du laddar upp en js-fil som du inkluderar i ett html-dokument som du har placerat under "Mina filer".

Tur att ni uppmärksammar det jag skriver ändå, även om det ska ta 6 månader. :e

Skämt åsido.

Medlem sedan aug. 20039 340 inlägg
#27

Säkerhetsproblem?

På vilket sätt är mina filer ett säkerhetsproblem?
Det där med HTML/Javascript för att sno någons lösenord verkar inte hålla eftersom det enda mina cookies innehåller i alla fall är

sessionhash=81cd91f743956246c4432714cf77963d; bblastvisit=1089909048

Alltså en krypterad engångsskaka.

Och att man kan lägga upp skadliga filer i ett .zip-arkiv håller inte heller eftersom man kan göra det någon annan stans och sen länka från en tråd. Bättre då att förbjuda länkar. (Ironi!)

Som sagt, kan nån svara på vad säkerhetsproblemet är med mina filer?

Edit: Kan påpeka att det fortfarande går att ladda upp filer när man skriver ett inlägg! Säkerhetsproblem?

Medlem sedan mars 20025 907 inlägg
#28

Re: Säkerhetsproblem?

nitro2k01 skrev:

På vilket sätt är mina filer ett säkerhetsproblem?

Det började med den här tråden, den ledde till det här inlägget.

nitro2k01 skrev:

Edit: Kan påpeka att det fortfarande går att ladda upp filer när man skriver ett inlägg! Säkerhetsproblem?

Hmm, ja det borde faktiskt vara samma sak där!

Medlem sedan dec. 19995 874 inlägg
#29

Re: Re: Säkerhetsproblem?

Peeer skrev:

Hmm, ja det borde faktiskt vara samma sak där!

Det var uppmärksamt men nej det är inte samma problem. När man attachar filer till ett inlägg så kan de aldrig köras på servern. Det som sker när man klickar på filen är att de laddas ner, detta oavsett om det är en html, js, php eller gif.

Medlem sedan juni 20019 024 inlägg
#30

Re: Säkerhetsproblem?

nitro2k01 skrev:

På vilket sätt är mina filer ett säkerhetsproblem?
Det där med HTML/Javascript för att sno någons lösenord verkar inte hålla eftersom det enda mina cookies innehåller i alla fall är

sessionhash=81cd91f743956246c4432714cf77963d; bblastvisit=1089909048

Alltså en krypterad engångsskaka.

[...]

Som sagt, kan nån svara på vad säkerhetsproblemet är med mina filer?

Titta på cookien "bbpassword" och "bbuserid" @ webforum.nu. Får man tag i dessa kan man dechiffera lösenordet och eventuellt fejka en cookie.

265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
118 ms — ändringar (db)