Portál AbcLinuxu, 14. května 2025 00:55
byť ho často posílají se špatným MIME typem – kvůli mrzáckému MS Internet ExploreruNo právě. Proč asi chytří lidé dali do HTTP hlavičku
Accept
?
they need to generate unique database names so that hackers cannot formulate a predictable attackCo? To není nějak inteligentně ošetřené, že k datům může jenom skript z té aplikace, ze které to uložil?
For example, the new HTML5 attribute "autofocus" will automatically switch browser focus to the specified element—a trick that is sometimes useful for user interface design and previously had been implemented using JavaScript. But a malicious site could use the autofocus attribute to steal focus unwittingly from the end user, possibly giving focus to a window which is rigged to execute malicious code when active.Nějak nevím, co si mám představit pod malicious code, a proč by ho to mohlo spustit jen v případě, že má focus.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.