|
|
|
|
# 1 | |
|
חבר מתקדם
|
מצטער כנראה לא קראתי נכון. לא משהו שאני זורק סתם.
ציטוט:
|
|
|
|
|
# 2 | |
|
אחראי פורום תחזוק שרתים
|
ציטוט:
כמו שנאמר פה כבר, AJAX זה אוסף ספריות JS כשאתה עושה xmlHttpRequest בAJAX או בכלליות בJS, הלקוח פונה לאן שלא תפנה אותו הדבר הזה ד"א מוביל להמון סוגים של התקפות, אני יכול באמצעות קוד שאני שם אצלי באתר לגרום לכל מי שמבקר בו לפנות לאתר אחר מבלי כל התערבות שלו או שהוא רואה את זה (ולא באמצעות IFRAME), וע"י זה או לעשות משהו לטובת התוקף, או לנצל את הלקוח כקרקע להתקפה אחרת (ז"א שהלקוח יבצע התקפה על אתר אחר מבלי שהוא מודע לכך) לסיכום, כשאתם עושים בקוד שלכם JS, הוא רץ בסביבת הדפדפן, וכלום לא קורה בשרת (אלא אם הפעולה היא לפנות לשרת עצמו, כמו דפדוף בתוכן). בכל מקרה, כל בקשה שהJS ייזום, תצא עם הIP של הלקוח! שבוע טוב לכולם
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
|
|
![]() |
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|