Показать сообщение отдельно

  #3  
Старый 16.07.2020, 14:35
Bortus
Новичок
Регистрация: 15.07.2020
Сообщений: 4
Провел на форуме:
1436

Репутация: 0
По умолчанию

Цитата:
Сообщение от fandor9  

Это как так? Библиотеки jQuery выполняются на стороне пользователя (браузер/приложение), а Java это язык/технология используемая на стороне сервера. т.е. сервер исполняет код/команды написанный на Яве, а браузер исполняет код Яваскрипт из библиотеки jQuery. Есть ещё NodeJS который исполняет код написанный на Яваскрипте на сервере, но тут не об этом.
Извините, исправил...

Цитата:
Сообщение от fandor9  

Такие уязвимости называются
Cross-Site-Scripting
(
XSS
) и бывают разных мастей. Ну и там уже по обстоятельствам, либо js-код в комментариях или в запросе, но этот код должен исполнятся в сессии нужного аккаунта. Опять-же таки печеньки могут быть защищены от атак/запросов со стороны JS. И сам сервер может быть защищен от внешних JS-скриптов.
Атаку я думаю провести через незащищённую часть ресурса, а именно форум, на форуме, как я сам видел, аккаунты тоже не особо защищены, как и темы тоже.
 
Ответить с цитированием