VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
А вопросик такой: может ли вобла загружать в альбом (или хотя бы в сообщение / ответ) панорамные фотки? Это те, которые имеют расширение *.swf и могут прокручиваться при просмотре. Т.е. это flash-файл. Примерно вот такой: http://narod.ru/disk/10080138000/primer.zip.html
У меня не получилось. Прокатывает только как вложение, а хотелось бы чтобы был просмотр такого файла. Может хак какой есть для этого?
Заранее благодарен за подсказку.
P.S. поиск по "панорам" и "swf" не дал результатов.
ruppert, это ни разу не безопасно.
Через Flash можно легко организовать XSS атаку
@ruppert
Простоузер
Join Date: Oct 2008
Posts: 12
Версия vB: 3.8.2
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by zCarot
ruppert, это ни разу не безопасно.
Через Flash можно легко организовать XSS атаку
Я не программист, но пользователь уверенный, даже более чем. На Воблу перешел с PhpBB, в связи с этим вопрос: Вобла что, настолько "дырявая"? Чет я уже и не знаю... Но вопрос в силе.
@Ramzes
Знаток
Join Date: Jul 2006
Posts: 681
Версия vB: 3.8.4
Reputation:
Knowing 126
Репутация в разделе: 58
0
ruppert,
Ага, дырявее некуда.
А есть диплом об окончании вуза, в котором выдаются корочки "пользователь уверенный, даже более чем"? )))
Вбейте в гугл что такое "XSS атака".
@AlfaDogg
Эксперт
Join Date: Dec 2007
Location: C:\windows\system32\
Награды в конкурсах:
Posts: 1,827
Версия vB: 1.x.x
Пол:
Reputation:
Professional 1022
Репутация в разделе: 402
0
Quote:
Originally Posted by ruppert
Вобла что, настолько "дырявая"
ruppert, причем тут флэш и вобла?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
Quote:
Originally Posted by ruppert
Вобла что, настолько "дырявая"?
при чем здесь форум, если тебе пытаются объяснить, что во флэшке так же может быть "вшит" вредный скрипт?
у флэш, на сколько мне известно, свой язык - actionscript, если не ошибаюсь
@ruppert
Простоузер
Join Date: Oct 2008
Posts: 12
Версия vB: 3.8.2
Reputation:
Novice 0
Репутация в разделе: 0
0
Чувствуется серьезный аппонент... Только вот не "пугалок" хочется, а совета.
А зачем мне, пользователю, глубокие знания об атаках? Я получил продукт и хочу юзать его в свое удовольствие. В связи с этим и был задан вопрос. Я благодарю Вас за ответ. В любом случае. Немедленно окунусь в глубокое изучение RSS-атак, но вопрос по-прежнему в силе.
С ув-м, Ruppert.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
Quote:
Originally Posted by ruppert
А зачем мне, пользователю, глубокие знания об атаках? Я получил продукт и хочу юзать его в свое удовольствие
пользуй, кто мешает?
ну для примера включи на пару дней HTML в разделах
это практически тоже самое, что и разрешить отправлять необработанный код в базу данных
@ruppert
Простоузер
Join Date: Oct 2008
Posts: 12
Версия vB: 3.8.2
Reputation:
Novice 0
Репутация в разделе: 0
А жаль...
0
А кроме "стебалова" здесь можно что-нибудь услышать? Кроме видов атак, "вшитых вредных скриптах" и т.п.?
Если есть хаки для вывода видео и радио, может и для флеш чего-нибудь есть?
Пожалуйста, если есть кому ответить по-существу, дайте совет!
ruppert добавил 21.06.2009 в 00:01
Quote:
Originally Posted by kerk
пользуй, кто мешает?
ну для примера включи на пару дней HTML в разделах
это...данных
Запрещен везде.
Last edited by ruppert : 06-21-2009 at 01:01 AM.
Reason: Добавлено сообщение
@zCarot
zМарковь
Хочет третью строчку =)
Join Date: May 2005
Location: Лольск
Posts: 2,883
Версия vB: 3.8.x
Reputation:
Гуру 7454
Репутация в разделе: 1223
1
Quote:
Originally Posted by ruppert
Запрещен везде.
Закрыть дверь и повесить на неё большую надпись "В окна не лезть! Я их проветриваю!"
По теме - никто не будет давать обезьяне в руки заряженный автомат.