Jag är ganska säker på att Apache kan ställas in för att inte exekvera medlemmarnas PHP-filer. Virus kan man lägga upp ändå. Det är upp till var och en att inte köra vilka exe-filer som helst.
.js filer i Mina Filer.
29 svar · 1 420 visningar · startad av nitro2k01 · sida 2 av 2
Frågan, av nitro2k01
jag är ledsen att störa med off-topics här, men det är så svårt att få någon att reagera i "wF's funktioner". Jag skulle vilja att man kunde ladda upp .js-filer i Mina Filer. Detta är praktiskt om man tex vill visa en lösning på ett problem snabbt, utan att personen ska behöva zippa upp en fil.
Läs frågan i sin helhet →Jag är ganska säker på att Apache kan ställas in för att inte exekvera medlemmarnas PHP-filer.
wF körs på en IIS-server.
Jag glömde att ni bytte server förut.
Jag är ganska säker på att IIS kan ställas in för att inte exekvera medlemmarnas PHP-filer. Virus kan man lägga upp ändå. Det är upp till var och en att inte köra vilka exe-filer som helst.
Marcus E skrev:
Det är upp till var och en att inte köra vilka exe-filer som helst.
Vilket är anledningen till att det finns virus över huvud taget. ;)
Hade folk gett fan i att klicka på okända filer så hade spridningen varit minimerad.
Det är som sagt inga problem att lägga upp ett zippat virus på webForum. Man kan också lägga upp viruset på en annan webbserver och länka ifrån webForum.
Mycket dåliga ursäkter. Säger inte att detta måste fixas eller att utvecklarna är latmaskar som inte gör detta. Men kom inte med dåliga ursäkter...
Re: Re: .js filer i Mina Filer.
Pace skrev:
Tanken är väl säkerhetsmässig då man kan komma åt lösenordet via cookies om du laddar upp en js-fil som du inkluderar i ett html-dokument som du har placerat under "Mina filer".
Tur att ni uppmärksammar det jag skriver ändå, även om det ska ta 6 månader. :e
Skämt åsido.
Säkerhetsproblem?
På vilket sätt är mina filer ett säkerhetsproblem?
Det där med HTML/Javascript för att sno någons lösenord verkar inte hålla eftersom det enda mina cookies innehåller i alla fall är
sessionhash=81cd91f743956246c4432714cf77963d; bblastvisit=1089909048
Alltså en krypterad engångsskaka.
Och att man kan lägga upp skadliga filer i ett .zip-arkiv håller inte heller eftersom man kan göra det någon annan stans och sen länka från en tråd. Bättre då att förbjuda länkar. (Ironi!)
Som sagt, kan nån svara på vad säkerhetsproblemet är med mina filer?
Edit: Kan påpeka att det fortfarande går att ladda upp filer när man skriver ett inlägg! Säkerhetsproblem?
Re: Säkerhetsproblem?
nitro2k01 skrev:
På vilket sätt är mina filer ett säkerhetsproblem?
Det började med den här tråden, den ledde till det här inlägget.
nitro2k01 skrev:
Edit: Kan påpeka att det fortfarande går att ladda upp filer när man skriver ett inlägg! Säkerhetsproblem?
Hmm, ja det borde faktiskt vara samma sak där!
Re: Re: Säkerhetsproblem?
Peeer skrev:
Hmm, ja det borde faktiskt vara samma sak där!
Det var uppmärksamt men nej det är inte samma problem. När man attachar filer till ett inlägg så kan de aldrig köras på servern. Det som sker när man klickar på filen är att de laddas ner, detta oavsett om det är en html, js, php eller gif.
Re: Säkerhetsproblem?
nitro2k01 skrev:
På vilket sätt är mina filer ett säkerhetsproblem?
Det där med HTML/Javascript för att sno någons lösenord verkar inte hålla eftersom det enda mina cookies innehåller i alla fall ärsessionhash=81cd91f743956246c4432714cf77963d; bblastvisit=1089909048Alltså en krypterad engångsskaka.
[...]
Som sagt, kan nån svara på vad säkerhetsproblemet är med mina filer?
Titta på cookien "bbpassword" och "bbuserid" @ webforum.nu. Får man tag i dessa kan man dechiffera lösenordet och eventuellt fejka en cookie.




