Pericolo del modulo html nascosto che carica gli utenti file locali a loro insaputa

3

C'è il pericolo che una pagina web possa avere una forma nascosta con un input per il caricamento di file e uno script js che proverà a indovinare casualmente i file su un sistema degli utenti e li allega al modulo e lo invia?

Ad esempio, il js potrebbe provare e inviare il modulo più volte cercando file come /users/name/documents/finances.xls o /users/name/documents/creditcards.xls ovviamente l'elenco di file e posizioni da verificare dovrebbe essere piuttosto esteso e anche in questo caso non c'è alcuna garanzia.

È pericoloso o i moderni browser hanno procedure per impedirlo?

    
posta sam 19.01.2014 - 17:53
fonte

1 risposta

3

Non è possibile per una pagina web impostare il percorso del file da caricare, l'utente deve selezionare qualcosa o digitarla.

    
risposta data 19.01.2014 - 19:56
fonte

Leggi altre domande sui tag