Portál AbcLinuxu, 27. července 2025 20:16


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
NbS avatar 7.6.2006 00:26 NbS | skóre: 26 | blog: Linux jako Linux ... vsude je neco jako /etc | Prague
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Odpovědět | Sbalit | Link | Blokovat | Admin
klasika (a dodavam ze nejen u nich a uz delsi dobu - sice ne tenhle priklad, trosku jednodussi) ale bohuzel jak se neco podobneho rozsiri, tak to zas zakazou a kdo to ma furt hledat ...
Pan Bily byli bily strop, aby byl bily ... (Opravdu si myslite, ze je to spravne) ?
7.6.2006 02:05 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Odpovědět | Sbalit | Link | Blokovat | Admin
Asi by se slušelo místo "libovolného uživatele" mluvit o "nachytaném uživateli".
~ w w w w (oo)   [oo] w w w w ~
7.6.2006 07:10 Filip Hesse | skóre: 20
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz

Pojem nachytaný uživatel se spíše hodí na někoho, kdo neprokoukne léčku. Jako třeba když se podepíšu jako mailadmin a požádám ho o heslo. V právě uveřejněné chybě ale do pasti spadne naprosto každý, kdo z nějakého důvodu (student ve škole, člověk na cestách) musí použít webové rozhraní.

7.6.2006 17:18 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Nemyslel jsem to až tak doslova. "Nachytaný uživatel" není až tak přesný, ale ani "libovolný uživatel" nevystihuje podstatu problému (imho je to mnohem míň trefné) - takhle to na první pohled působí, jako že se lze podívat do kterékoli schránky na těch serverech bez jakékoli akce oprávněného uživatele, tedy i bez přihlášení do webmailu.
~ w w w w (oo)   [oo] w w w w ~
7.6.2006 04:33 Kyosuke | skóre: 28 | blog: nalady_v_modre
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Odpovědět | Sbalit | Link | Blokovat | Admin
Když se tak koukám na popis toho exploitu... Že by pětadvacet let po vynálezu HTML stále ještě neexistoval kvalitní parser? Nebo byl jen někdo línej? :-)
Jak moc jsou ábíčkáři inteligentní? ;-)
7.6.2006 08:09 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Což o to, kvalitní parsery existují, ale nekvalitních producentů HTML kódu je daleko víc. A vzhledem k tomu, že se po kvalitním parseru požaduje, aby zchroustal skoro cokoliv, je to jako s četníky a zloději – tvůrci parserů se snaží a dotahují, ale vynálezci zmršených HTML konstrukcí jsou stále o krok napřed :-( A vysvětlujte někomu, že si ten e-mail nepřečte, protože odesílatel používá báječného klienta, který posílá cosi vzdáleně připomínajícího HTML a plain text neposílá vůbec.
xvasek avatar 7.6.2006 08:15 xvasek | skóre: 21 | blog: | Zlín
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Přesně tak, chyba má původ v soupeření Netscape a Microsoftu, čí prohlížeč dokáže přečíst HTML s více chybami.
7.6.2006 09:24 mivrap | blog: Mirkovo
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
To je tak, když se webové programování pokládá za trapné skriptování pro lamy.

Debílkové, kteří pak lepí PHP, píší takovéhle zhovadilosti a myslí si, že úspěšně budou parsovat HTML sadou regulárních výrazů.

Jak myslíte, že tento bug vyřeší?

a) zahodí stávající kód a použijí plnohodnotný HTML parser
b) doplní další regulární výraz :)
7.6.2006 10:49 mrzout | skóre: 11 | blog: mrzutej
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
Tak minimalne atlas tipuju jede na MS.ASP nebo .NET :)
Hlasuj pro zavedení OpenID na Abclinuxu!
7.6.2006 13:25 Kyosuke | skóre: 28 | blog: nalady_v_modre
Rozbalit Rozbalit vše Re: Exploit na mail u centrum.cz a atlas.cz
V souladu s teorií o žábě v pomalu ohřívané vodě si sami o něco ohřejou vodu dalším regulárním výrazem? :-D

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.