VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Есть PDF документ на 10-20 страниц. Как его можно разместить в сообщении чтобы он уже был открытый для просмотра? Вот приблизительнвй пример http://www.paypernews.nl/uploads/dig...zine/176/1024/ Как эту штуку поставить вебе на форум?
Добавлено через 3 часа 27 минут
ау! Тишина, потому что это никак нельзя?
Last edited by zmei116 : 07-24-2007 at 03:42 PM.
Reason: Добавлено сообщение
возможно это дает возможность злоупотреблять тегом и вставлять какие-нибудь скрипты. затрудняюсь точно оценить
Нет, делать этого категорически не стоит. Тут и троян, и xss, и сплойт спокойно замостырить можно.
@VipeR
Private Person
Developer
Join Date: Aug 2005
Posts: 5,593
Версия vB: 1.x.x
Пол:
Reputation:
Гуру 4633
Репутация в разделе: 1969
0
Аналогично с тегом вставки Flash.
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
VipeR, вот я и не пойму . у тега iframe есть такой аттрибут security="restricted"
написано помогает для ie6 и выше.
мозилой не поддерживается.
в мозиле проблема передачи кукисов и исполнения скриптов вообще не стоит?
с флешем я точно на сайте адобе выяснил, что при наличии аттрибута и не очень древней версии плагина (выше версии 7) можно не бояться за кукисы.
@VipeR
Private Person
Developer
Join Date: Aug 2005
Posts: 5,593
Версия vB: 1.x.x
Пол:
Reputation:
Гуру 4633
Репутация в разделе: 1969
0
netwind, на стороненнем сайте можно с легкостью организовать сплойт и хорошенько его криптануть. м?
@VipeR
Private Person
Developer
Join Date: Aug 2005
Posts: 5,593
Версия vB: 1.x.x
Пол:
Reputation:
Гуру 4633
Репутация в разделе: 1969
0
Против той-же связки криптованных сплойтов Mpack врядли что-то поможет
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
ой, хватит меня пугать терминами.
давай конкретнее, в чем состоит уязвимость браузеров и можно ли от нее избавиться специальными параметрами?