|
![]() |
# 1 | |
הנהלת הפורום לשעבר
|
ציטוט:
וHTML לא יכול לפרוץ כלום,יש הבדל בין איפשור HTML למערכת שלא עשו אותה נגד פריצות... |
|
![]() |
![]() |
# 2 | |
חבר וותיק
|
ציטוט:
HTML = JS נכון ? אם אתה מאפשר HTML אתה מאפשר JS ... עד פה ? יפה ... עכשיו עורך רגיל של האתר יכול לעשות דף רגיל וב JS לשים קוד של פתיחת חלון חדש , שמעביר בשיטת GET את פרטי ה COOKIES מהדומיין הזה של כל מי שלוחץ על העמוד ... ככה כל עורך פשוט יכול להעביר את פרטי ה COOKIES של כל אורחי האתר ובניהם את פרטי האדמין . |
|
![]() |
![]() |
# 3 | |
הנהלת הפורום לשעבר
|
ציטוט:
ועדיין,אם אתה רוצה להתווכח על אבטחה,ואם אתה כזה קטנוני אפשר לעשות שאיש עם גישה באיזור X לא יהיה יכול לכתוב עם HTML...או יותר טוב...להוציא סקריפטים עם עם PREG או פונקציה שנראה לי יש כבר.. |
|
![]() |
![]() |
# 4 | |
חבר וותיק
|
ציטוט:
זה בדיוק מה שאמרתי , אבל אנשים אמרו שצריך לתת לכולם HTML כי מי ירצה לפגוע לעצמו באתר ? אז כן , עורכים למשל .... הכי טוב , את האותיות של ה <script> לחסום ... הכי בטוח הכי יעיל... |
|
![]() |
![]() |
# 5 |
חבר מתקדם
|
לא ממש מקצועי יש לך על מה לעבוד...
תעשה במחיקה זה לא ימחוק ישר שזה ישאל קודם (אם לוחצים בטעות) הקטע של ה ID מיותר תשים ערוך html אני אישית לא אוהב שיש יותר מדי קבצים וראיתי שעשית לכל פעולה קובץ. בהצלחה! |
![]() |
![]() |
# 6 | |
משתמש תחת חוזה ניסיון.
|
ציטוט:
אמרתי כבר מראש שזה דוגמא וזה ממש עוד גמור אבל פחות או יותר זה מה שיהיה.. לאט לאט אני לומד יותר וכשאני ילמד עוד דברים אני יוסיף ויעדכן. תודה תומר. בנוגע ל IKKI למה לא נוחה ? בגלל שזה לא מעוצב?! אמרתי שזה רק הבסיס!@!!!! |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|