Det handlar väl inte om att hitta buggar så man kan trigga en exe fil??? Jag menar, vem vill besöka en sådan sida? :(
Exekvera fil från websida
28 svar · 1 365 visningar · startad av Arrow76 · sida 2 av 2
Nu börjar man undra om det är någon som vill testa sitt virus som han har skapat! :e
Undrar om man gör något dumt nu...
Men här: http://www.webforum.nu/showthread.php?s=&forumid=12&threadid=38303
finns ett sätt att använda VB Script för att göra detta.
Funkar om man sitter med IE som browser, active X igång och det handlar om office applikationer, det är i alla fall det jag testat det med.
/Dan
Då skall du först ställa om säkerhetsinställningarna i IE för att köra osäkra ActiveX-kontroller (en inställning som default är inaktiverad). Dels är det en inställning som jag inte skulle rekommendera för internet-zonen, dels vet jag inte om det är enklare än att välja "öppna" när man länkar direkt till filen.
Jag håller med dig Jojoxx, detta är något vi har använt i kontrollerade miljöer typ intranät.
Personligen skulle jag inte heller surfa runt med inställningar som tillåter detta.
/Dan
När jag nu tänker efter kan man exekevera en lokal fil, har för mig att det bara funkar i IE.
t ex.
<OBJECT CLASSID="CLSID:10000000-0000-0000-0000-000000000" CODEBASE="c:\windows\system32\notepad.exe"></OBJECT>
Med denna kodsnutt kan du ialla fall öppna ett program som ex. notepad.
Fredde Mannen skrev:
När jag nu tänker efter kan man exekevera en lokal fil, har för mig att det bara funkar i IE.
t ex.
<OBJECT CLASSID="CLSID:10000000-0000-0000-0000-000000000" CODEBASE="c:\windows\system32\notepad.exe"></OBJECT>Med denna kodsnutt kan du ialla fall öppna ett program som ex. notepad.
Hm, men då måste man veta vart filen ligger etc.
Funkar det att köra en fil direkt, alltså som är associerad med ett program (t.ex. Powerpoint pres) på samma sätt?
/Roadrunner
Det skojjiga med denna kodsnutt, som jag nyss har upptäckt är att den gör så att man kan göra filer i system-mappen på datorn.. *hemskt* :(
Men det funkar inte att få den att köra t ex. PS eller Word.. eller nåt sådant... då måste man nog mest troligt använda sig av en annan typ av CLASSID.... *tror jag* :l
Vad jag läst så får du i alla fall inte med något argument till programmet. Du får alltså inte med "C:" till "format" (eller dokumentnamn till word) ... :) Med tanke på hur länge säkerhetsluckan har funnits tycker jag det är konstigt att MS inte har gjort något för att täta den. Det är ju bara en tidsfråga innan någon lyckas använda den till göra mer skadliga saker än att skapa filer i system-mappen.
Men, tråden börjar bli lite off-topic då den inte har någonting med JavaScript eller DHTML att göra.