HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2  
Старый 30.11.2017, 22:32
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
С нами: 8647616

Репутация: 0
По умолчанию

Цитата:
Сообщение от gena ryzhov  
gena ryzhov said:

Я подумал что уязвимость закрыта, соответственно когда читал первый раз не стал проверять
эту уязвимость, но....
Цитата:
Сообщение от gena ryzhov  
gena ryzhov said:

Так я и не понял, изобрел ли я колесо, описанное много лет назад в
той
статье и это баянище, либо уязвимость снова открылась, если ее все же закрывали.
а как её закроешь? это надо чтобы производители браузеров среагировали, им нормально, никаких стандартов не нарушает, сейчас везде для действий на сайтах нужен хэш, либо методом пост отправляется, либо хэш в параметре гет, не знаю что там за сайт ты откопал где отправка сообщения методом гет без хэша, что то мне кажется никаких более менее посещаемых сайтов таких остаться не должно,

и некоторые сайты уже при добавлении картинки грузят её к себе на сервер,

но правда это можно применить не только к совершению действий от имени пользователя, а например к тому же получению ип, и прочему....

ну в общем не спроста на античат так сложно добавить картинки с внешних сайтов, как видишь твоя не добавилась, возможно есть какой то белый список сайтов фотохостингов
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.