Domande con tag 'html'

0
risposte

exploit che circolano Facebook con un file .pnh incorporato in un tag img

Non sai per quanto tempo questo link sarà attivo, ma questa è la pagina in cui gli utenti vengono reindirizzati dopo aver provato a leggere un post di notizie false in una cronologia di qualcuno. [AVVISO: ACCESSO IN UN AMBIENTE CONTROLLATO]...
posta 06.07.2014 - 08:35
2
risposte

Che tipo di "virus" di Facebook condivide il link all'elenco dei numeri esadecimali?

Uno dei miei contatti di Facebook è riuscito a infettare il suo browser e / o a compromettere i suoi dettagli di accesso. Il risultato è che a intervalli regolari, presumibilmente guidati da qualche job CRON, il suo account pubblica link a una p...
posta 12.09.2016 - 23:57
3
risposte

Questo filtro è abbastanza sicuro da mitigare XSS?

Ho un'applicazione che sfugge ai seguenti caratteri speciali. & < > " ' L'applicazione visualizza pesantemente i parametri di richiesta HTTP in tutta l'applicazione. I parametri della richiesta vengono utilizzati nel corpo HTML, n...
posta 26.06.2017 - 23:38
1
risposta

Se un sito Web esclude i termini relativi a XSS, è ancora potenzialmente vulnerabile?

Ad esempio, supponiamo che esista un sito Web in cui l'input dell'utente non è correttamente disinfettato, ma questi filtri sono ancora attivi. Qualsiasi cosa digitata viene inserita tra due tag div. Se l'input è " hello ", viene visualiz...
posta 16.05.2017 - 00:28
4
risposte

La possibilità di caricare qualsiasi HTML e JS è un buco di sicurezza, non è vero?

È vero che se un utente malintenzionato ha la possibilità di caricare file .html e .js , allora può ottenere una password di un altro utente? Spiega come si fa.     
posta 02.12.2016 - 05:14
3
risposte

Come ridimensionare l'HTML in modo che non finisca in PDF

Sto provando a creare una versione redatta e stampabile di una pagina web. Mi piacerebbe che l'utente avesse la possibilità di convertire questa pagina stampabile in PDF e inviarla per posta elettronica a qualcun altro. La mia ricerca indica...
posta 12.07.2016 - 18:34
1
risposta

I siti web che non vogliono monitorare la nostra attività non possono semplicemente archiviare i dati nel DOM?

Ad esempio come valore di un attributo di un tag html. <div cookie='id=1234'></div> Quindi se l'utente cancella i cookie mentre è aperta almeno una pagina del sito web, uno script javascript rigenera il cookie leggendo il DOM....
posta 12.06.2013 - 05:05
2
risposte

XSS nel tag title HTML

Ho ricevuto un parametro nell'URL che viene visualizzato nel tag HTML <title> . > e < sono debitamente escapati. Charset non può essere cambiato. Non ci sono varianti (ad esempio esadecimale, url, doppio url, base64) di...
posta 21.10.2016 - 14:19
3
risposte

Cos'è un tipico meccanismo di difesa / setup contro l'inondazione di chiamate sql back-end?

Sono interessato a capire quale sia uno scenario tipico di prevenzione del seguente scenario di attacco: Il back-end ha come server SQL. Front-end un semplice HTML "Hello World" che passa un input (ad esempio il nome utente) da memorizzare in...
posta 24.08.2015 - 19:01
1
risposta

"pagesinxt.com" link nel codice sorgente, sono stato violato?

In questo momento sono stato hackerato e non so fermarlo. Lasciami spiegare ... Il mio sito web è ospitato in un VPS in cui sono l'unica persona che ha accesso ad esso. La pagina è compilata con Codeigniter (aggiornato) e Doctrine (aggiornato...
posta 10.03.2013 - 00:46