![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 102 Pomógł: 0 Dołączył: 21.08.2012 Ostrzeżenie: (0%) ![]() ![]() |
Mam kod:
Jest jakaś możliwość, że jakby się podglądało kod to nie byłoby widać 'nauczyciele.php'? Przy okazji jak pisze na temat wczytywania plików to jak zabezpieczyć to, aby pierwsza lepsza osoba znający podstawy XSS itd. nie unlinkowała mi plików? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 933 Pomógł: 460 Dołączył: 2.04.2010 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Tak, eventy przypisuj nie bezpośrednio do elementu w kodzie HTML a w zewnętrznym pliku skryptu dołączonym w nagłówku.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 102 Pomógł: 0 Dołączył: 21.08.2012 Ostrzeżenie: (0%) ![]() ![]() |
eeee..
Nie rozumiem za bardzo.. dać w miejscu 'nauczyciele.php', np. <?=$nauczyciele?> Przed html
i w pliku 'ustawienia.php' $nauczyciele = 'nauczyciele.php'? Chociaż.. nie wiem jak to zrobić (IMG:style_emoticons/default/haha.gif) |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 1 933 Pomógł: 460 Dołączył: 2.04.2010 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Nie, poczytaj o tym:
http://ejohn.org/projects/flexible-javascript-events/ http://mynthon.net/articles/javascript/funkcje/addevent Wiesz, jak dołącza się skrypty JS w nagłówku strony? |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 102 Pomógł: 0 Dołączył: 21.08.2012 Ostrzeżenie: (0%) ![]() ![]() |
Nie mam pojęcia (IMG:style_emoticons/default/haha.gif)
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 1 933 Pomógł: 460 Dołączył: 2.04.2010 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
a po wpisaniu... http:// twojastrana .pl/tajnySkryptZTajnaNazwaPliku.js
Jeżeli coś ma iść przez AJAX'a to nie ukryjesz adresu choćbyś nie wiem jak się starał Co do XSS to nie ma nic wspólnego z linkowaniem czy jak ty to zgrabnie nazwałeś unlinkowaniem (nie mam pojęcia co to znaczy). O XSS jest masa artykułów rozejrzyj się po googlu a na pewno załapiesz o co chodzi Ten post edytował CuteOne 13.09.2012, 21:12:49 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 24.08.2025 - 10:08 |