Вопрос про проверку удаленного рисунка

Статус
В этой теме нельзя размещать новые ответы.

Redjik

Джедай-мастер


Просто для теста, можно удалить пост

Ладно сдаюсь - браузер разделяет запросы и не отправляет куки относящиеся к этому сайту.
Вы молодцы - я говно. Вики тоже говно - толком про xss инфы там нет, 10 минут гугления никакой толковой инфы не дали, буду перечитывать книгу по атакам.
 

A1x

Новичок
Отправляя запрос на чужой сервер, даже для того чтобы туянуть картинку - браузер отправляет все куки.
только куки того домена, на который отправляется запрос
 

Absinthe

жожо
Ладно сдаюсь - браузер разделяет запросы и не отправляет куки относящиеся к этому сайту.
Вы молодцы - я говно.
Тебе стоит задуматься о необходимости адекватно реагировать на критику.
Тебе сразу сказали, что ты не прав, но ты начал спорить, а в конце, когда ты понял, что не прав, ты психуешь. Это никуда не годится.

Вики тоже говно - толком про xss инфы там нет, 10 минут гугления никакой толковой инфы не дали, буду перечитывать книгу по атакам.
Достаточно было применить логику, поставив вопрос: неужели разработчики браузеров такое допустиди бы? Ответ был бы очевиден сразу.

Что касается атак, то сейчас распространены отсутствия проверок прав на действие(логическая ошибка, самая частая), XSRF(в википедии детально описано), XSS(бывают сложные ситуации). Остальное вроде и так очевидно и не требует обсуждения.
 

Redjik

Джедай-мастер

prog90

Новичок
А про удаление временного файла ничего неизвестно? Или нужно удалять перед каждой проверкой (т.е. если проверка не прошла, то нужно удалить временный файл, а потом уже закончить скрипт). Просто проверок много, в разных местах jomSocial.
 

zerkms

TDD infected
Команда форума
угу - зашибись критика, благодаря ей я нашел все свои ошибки и учел, чтобы в будущем их не допускать
Никто и не обещал тебя тут кормить с ложечки, исправлять все твои заблуждения и на каждый чих писать примитивные опровержения твоих слов. Ошибайся и дальше, nobody cares.
 

AmdY

Пью пиво
Команда форума
заканчиваем.
Тема закрыта.

Проблемы личного характера и бессмысленные споры между участниками не являются предметом обсуждения форума.
Обсуждайте их в привате.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху