Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
13.07.2007 14:54 | пишет Пасюнин | ссылка

Ради интереса взял да проверил - Файрфокс меня предупредил, что что-то происходит и запросил "Выполнить иль нет".....

14.01.2010 12:55 | пишет Гость | ссылка

я проверил и у меня ничего не произошло вообще

14.01.2010 15:03 | пишет Гость | ссылка

= )))) год публикации не смущает?

13.07.2007 16:02 | пишет Гость | ссылка

Со включенным NoScript предупреждение появляется. Если ответить положительно, то оно вылазиет еще раз. Отрицательно - ничего не происходит.

13.07.2007 18:57 | пишет Гость | ссылка

У меня тоже появляется предупреждение. Статью - ф топку.

И кстати что из того, что можно выполнить javascript?

13.07.2007 19:23 | пишет Гость | ссылка

недавно апдейты винды накатились - походу починили проблему, у меня также не запускается

13.07.2007 19:24 | пишет Гость | ссылка

и еще, увеличьте время сессии на капчу, запарило уже!!!

13.07.2007 19:25 | пишет Иван Сильвестров | ссылка

Тут дело такое, друзья мои: в источнике новости (см. ссылку там, если в самом деле интересно) обсуждаются более сложные образцы кода, засылаемого, якобы, в FF.

Приводить их здесь - было бы перегрузкой ... поэтому я привел простой код, который упоминался в комментариях к тексту Лархольм, но там он дальше не обсуждался ...

Кстати, а "предупреждение" у вас появляется - в FF или в IE?

Насчет "что из того, что можно выполнить javascript" - не "JavaScript", а "произвольный JavaScript" то бишь - придуманный специально злонамеренным злоумышленником. Что именно может злонамеренный злоумышленник зделать злого при помощи JavaScript ... это длинный разговор.

15.07.2007 01:07 | пишет Гость | ссылка

Из IE запускается FF и предупреждение появляется уже в нем. Более того, в окошке предупреждения есть галочка "remember my choice", если нажать "cancel" и повторить проверку на вшивость еще раз, то никакого предупреждения уже не выводится, поскольку FF действительно запомнил действие и не стал выполнять скрипт.

Т.е. для защиты от этой уязвимости достаточно проделать данную процедуру один раз с взведенной галочкой.

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost