Portál AbcLinuxu, 5. května 2025 20:02

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
5.10.2009 16:59 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: Mozilla léčí Web 2.0 pomocí CSP
Odpovědět | Sbalit | Link | Blokovat | Admin
Nechápu, jak může být XSS (což je primárně problém webové aplikace na serveru) principelně vyléčeno jakoukoliv vlastností browseru (natožpak jednoho z mnoha).
In Ada the typical infinite loop would normally be terminated by detonation.
vlastikroot avatar 5.10.2009 17:51 vlastikroot | skóre: 24 | blog: vlastikovo | Milevsko
Rozbalit Rozbalit vše Re: Mozilla léčí Web 2.0 pomocí CSP
Je to leceni bolesti, ne nemoci. Ale da se tim mozna predejit problemum s ruznych chyb, a ty opravit az nasledne.
We will destroys the Christian's legion ... and the cross, will be inverted
5.10.2009 17:56 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: Mozilla léčí Web 2.0 pomocí CSP
Fakt nechápu, jak, protože útočník si sotva vybere prohlížeč, který mu brání útočit :-) nemysleli tím spíš CSRF?
In Ada the typical infinite loop would normally be terminated by detonation.
vlastikroot avatar 5.10.2009 18:01 vlastikroot | skóre: 24 | blog: vlastikovo | Milevsko
Rozbalit Rozbalit vše Re: Mozilla léčí Web 2.0 pomocí CSP
No tak ze kdyz dostanou na server nejake to perzistentni XSS, tak uzivatele firefoxu budou chraneni treba proti ukradeni session cookie nebo nejake jine vhodne akci (treba i to CSRF). O samotny utok nejde, jde o riziko pro uzivatele.
We will destroys the Christian's legion ... and the cross, will be inverted

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.