Здравствуйте, гость ( Вход | Регистрация )

Навигация

Ссылки форума

Навигация по форуму

> Правила раздела

В данном разделе создавать темы могут только Администраторы.
Отвечать в темах могут только Advanced Members, Experts, Друзья La2Base.
Простые пользователи могут лишь просматривать темы.


2 страниц V  < 1 2  
Closed TopicStart new topic
Осторожно, развод., Будьте бдительны.
Destus
сообщение 28.12.2008, 17:30
Сообщение #21



111
Группа: Глав. Админ
Сообщений: 1913
Регистрация: 20.1.2008
Поблагодарили: 3105 *


Не исправлено, у нас последняя.

Терпеть не могу тормозов, идиотов, кулхацкеров и быдло кодеров. Не потому, что я кодер, а потому что после них приходится убирать лопатой кучи отходов. Если бы была моя воля, засунул всех в 1 топку и сжег к *беней матери их всех с корнем и их фришками.
Go to the top of the page
 
+Quote Post
b0unce
сообщение 28.12.2008, 17:52
Сообщение #22



b0uncepr.Ru
Группа: Members
Сообщений: 282
Регистрация: 8.9.2007
Поблагодарили: 68 *


На это еще кто-то ведется?)
Go to the top of the page
 
+Quote Post
HaYeS
сообщение 29.12.2008, 3:40
Сообщение #23



Познающий
Группа: Advanced Members
Сообщений: 86
Регистрация: 14.12.2007
Поблагодарили: 58 *


Цитата(Destus @ 28.12.2008, 17:35) *
Не исправлено, у нас последняя.



Хм. Есть одна идея :)

Вобщем написат скрипт, пустить по крону на обработку пост запросов по скану ббкодов прикрепленных в подписи. Чтобы все что вылазиет в айфрейм или ssl зону блочилось или удалялось.
Go to the top of the page
 
+Quote Post
b0unce
сообщение 30.12.2008, 18:31
Сообщение #24



b0uncepr.Ru
Группа: Members
Сообщений: 282
Регистрация: 8.9.2007
Поблагодарили: 68 *


а может лучше просто html коды запретить)
Go to the top of the page
 
+Quote Post
Destus
сообщение 30.12.2008, 19:35
Сообщение #25



111
Группа: Глав. Админ
Сообщений: 1913
Регистрация: 20.1.2008
Поблагодарили: 3105 *


Цитата
а может лучше просто html коды запретить)


Причем тут html коды O_o?

Терпеть не могу тормозов, идиотов, кулхацкеров и быдло кодеров. Не потому, что я кодер, а потому что после них приходится убирать лопатой кучи отходов. Если бы была моя воля, засунул всех в 1 топку и сжег к *беней матери их всех с корнем и их фришками.
Go to the top of the page
 
+Quote Post
b0unce
сообщение 30.12.2008, 20:02
Сообщение #26



b0uncepr.Ru
Группа: Members
Сообщений: 282
Регистрация: 8.9.2007
Поблагодарили: 68 *


тьфу) совсем с катушек съехал) img код.

А вообще вот что нашел:

Как обойти xss атаки
Хранить картинки не в основном домене сайта (скажем, domain.com), а в другом, например, pics.domain.com. Этим мы избавимся от атак, направленных на кражу cookies, так как они привязываются к домену, но это не решит проблему в целом.
Сверять размер изображения с тем, который должен быть в заголовке графического файла. Это поможет в том случае, если скрипт дописывается в конец изображения, но не спасет тогда, когда мы встроим его в саму картинку и скорректируем размер.
Усовершенствовать фильтр Web-приложения , чтобы фильтровать все возможные тэги или хотя бы основные, по которым Internet Explorer определяет, что документ является HTML-страницей (это слова “html”, “head”, “body”). Данный способ даст практически 100% результат, но нужно учитывать, что чем сильнее фильтр, тем больше вероятность заблокировать легальную картинку.
Использовать элементарные операции над изображениями. Например, перед сохранением картинки растянуть её в 2 раза, а потом сжать. Это даст нам максимальную защиту, но в некоторых случаях может быть критично по отношению к качеству изображений.
Использовать комбинации тех или иных методов в зависимости от ситуации.
Go to the top of the page
 
+Quote Post
elvenman
сообщение 30.12.2008, 21:53
Сообщение #27



Новичок
Группа: Advanced Members
Сообщений: 30
Регистрация: 28.7.2007
Поблагодарили: 257 *


_http://depositfiles.com/files/ol85z96x8 я сталкивался с этим, вот этот скрипт, запускать с денвера или другого подобного, это скрипт который вылазит всем и это из-за картинок

думаю, зная как это работает, вы поймёте как это решить - тупо банить уродов которые это распространяют

и не вестись и не вводить ничего

заметьте в каких темах это окно вылазило и запишите всех пользователей кто в этой "нехорошей" теме писал - один из них точно негодяй

надеюсь, что помог любимому проекту
Go to the top of the page
 
+Quote Post
b0unce
сообщение 30.12.2008, 22:04
Сообщение #28



b0uncepr.Ru
Группа: Members
Сообщений: 282
Регистрация: 8.9.2007
Поблагодарили: 68 *


elvenman,убери лучше ссылку на скрипт,иначе недочитеры будут пытатся здесь что-то сделать
Go to the top of the page
 
+Quote Post
elvenman
сообщение 30.12.2008, 22:08
Сообщение #29



Новичок
Группа: Advanced Members
Сообщений: 30
Регистрация: 28.7.2007
Поблагодарили: 257 *


не знаю как это сделать, в английском я не силён(на счёт оформления форума) и нет кнопки EDIT POST, но моё имхо лучше пусть об этом знают все, когда знать будут - не будут вестись
Go to the top of the page
 
+Quote Post
b0unce
сообщение 30.12.2008, 22:36
Сообщение #30



b0uncepr.Ru
Группа: Members
Сообщений: 282
Регистрация: 8.9.2007
Поблагодарили: 68 *


Здесь уже довольно все четко описали чего нужно опасатся.А то что Вы выложили сейчас этот скрипт,любой возьмет и станет испытывать на нас или еще на ком ни будь
Go to the top of the page
 
+Quote Post
elvenman
сообщение 30.12.2008, 22:42
Сообщение #31



Новичок
Группа: Advanced Members
Сообщений: 30
Регистрация: 28.7.2007
Поблагодарили: 257 *


блин, не подумал, надо было абсти или десу в личку кинуть=((((( терь только ждать когда они появятся и поправят посты, ибо у меня не редактируется ничего

я удалил с депозита файл, скачано было один раз всего так что думаю боятся нечего
админам скину в пм если попросят
Go to the top of the page
 
+Quote Post
B1ackOne
сообщение 6.1.2009, 19:49
Сообщение #32



Познающий
Группа: Members
Сообщений: 77
Регистрация: 17.9.2008
Поблагодарили: 5 *


Спасибо за предупреждение,но думаю что большенство людей с этого форума не повелись бы на это))
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Closed TopicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 14.6.2026, 9:16