PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Cross Site Scripting


.:.Uranus.:.
13.12.2008, 21:48
Hallo Netvision ,
habe mal eine kleine frage vll. könnt ihr mal helfen und wie das Thema schon schreibt geht es sich um den Script , und jetzt meine frage könnt man mit diesen Script pw oder ähnliches am Tracker heraus finden können , kenne da jemanden der hat mal durch diesen sript einen Tracker gescannt bekommen und da währen lücken nur meine Haupsächtliche frage ist wie kann man sich dagegen schützen ich habe mal gegoogelt und habe herausbekommen das viele seiten dieses Problem haben nur wie kann ich dieses problem das man es nicht anwenden kann am Tracker oder Website schützen

Cerberus
13.12.2008, 22:43
naja -- solange diese "Person" es nicht belgen kann, muß ich sagen das in jeder NV sone Lücken drin sind ...

aba solche Personen sind eh mit "Vorsicht" zu genießen, denn sie geben niemals Preis, was sie machen und wie und wo ...

Solstice
14.12.2008, 03:50
aber cookie klau ist leicht...
hab ich testweise bei mir selbst mal gmacht...

is nur eine zeile die man auf der Seite einbinden muss von dessen Usern man die cookies möchte...

durch div securityfixes jedoch einfach zu unterbinden...
zb htmlentities

Cerberus
14.12.2008, 08:23
das ist wohl war ...
wie das geht, hab ich selbst mehrfach hier schon geschrieben ...

wenns Die User dann nicht machen, kann ich persönlich das nicht ändern