Вход на сайт
я гляжу на это дело в древнерусской тоске (c)
NEW 21.11.07 22:17
в ответ Simple 21.11.07 11:03
Уязвимость возникает из-за того, что при обработке данных по протоколу jar (Java Archive) не выполняется проверка на MIME-тип данных. Соответственно, браузеру можно подсунуть ZIP-архив с любыми исполняемыми файлами внутри. Причем, Firefox будет считать их полученными из надежного источника.----------
java otklyuchena voobshe odnozachna:)
java otklyuchena voobshe odnozachna:)
cuique suum
NEW 22.11.07 09:48
в ответ molodes 21.11.07 22:17
Надеваем презерватив, заматываем липкой лентой. И никаких половых сношений! (с) :-D
http://www.gnucitizen.org/blog/csrf-demystified
В ответ на:
в приципе вся статья сводится к тому чтоби не юзат левые скрипты--что вполне решается установкой ноу скрипта:)
еше фраге будут?:))
тем более статья на "ру" как всегда сасет и отсасывает"
в приципе вся статья сводится к тому чтоби не юзат левые скрипты--что вполне решается установкой ноу скрипта:)
еше фраге будут?:))
тем более статья на "ру" как всегда сасет и отсасывает"
http://www.gnucitizen.org/blog/csrf-demystified