eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwBezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie] › Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie]
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Stefan <s...@c...wp.pl>
    Newsgroups: pl.comp.www
    Subject: Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf
    [dlugie]
    Date: Mon, 24 May 2010 10:57:06 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 15
    Message-ID: <htdf12$e8v$1@inews.gazeta.pl>
    References: <htbqci$6de$1@inews.gazeta.pl>
    <a...@s...googlegroups.com>
    NNTP-Posting-Host: azh49.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1274691426 14623 83.27.145.49 (24 May 2010 08:57:06 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Mon, 24 May 2010 08:57:06 +0000 (UTC)
    X-User: uboh4cho
    In-Reply-To: <a...@s...googlegroups.com>
    User-Agent: Thunderbird 2.0.0.23 (X11/20090817)
    Xref: news-archive.icm.edu.pl pl.comp.www:395923
    [ ukryj nagłówki ]

    Piotruś pisze:
    >> A druga
    >> metoda otwiera wektor ataku CSRF. W koncu formularz (wypelniony przez
    >> przegladarke) caly czas siedzi gdzies w DOMie i moze byc odczytany przez
    >> wstawiony javascript.
    >
    > Ale przecież taką samą sytuację masz jeżeli jest to zwykły formularz
    > otwierany "normalnie"

    Chyba ze formularz jest innej domenie, tak jak to realizuje przy
    logowaniu Google.


    --
    http://www.artveo.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: