Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.04.2012, 01:47   #1
JOFRIF
Форумчанин
 
Регистрация: 21.04.2008
Сообщений: 164
По умолчанию Уязвимость или нет?

Здравствуйте уважаемые программеры!
Допустим есть некий сайт http://www.***.net и в нем есть каталог
/img/christmas/some_picture.html
в котором лежит картинка(some_picture.html).

Вопрос в следующем - если этот сайт позволяет подставить в строку запроса, html с чужого сервака например:
/img/christmas/http://mysite.ru/my.html

является ли это уязвимостью или это нормальное поведение сервера?
JOFRIF вне форума Ответить с цитированием
Старый 03.04.2012, 07:54   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
в котором лежит картинка(some_picture.html).
В формате HTML?
Цитата:
является ли это уязвимостью
Сам подумай - за свои HTMLки ты допустим отвечаешь, и знаешь что плохого туда не напишешь. А в чужом портале могут всякое выложить. Ты даже без проверки заставляешь пользователя подгружать непроверенное - конечно это уязвимость, причем в большей мере для пользователя.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Да или нет? Andrey770 Паскаль, Turbo Pascal, PascalABC.NET 1 16.03.2011 11:49
SQL или нет???+ rolannn PHP 6 15.05.2010 14:01
Правильно или нет вот в чём вопрос но ошибок нет... Alexcool Помощь студентам 2 10.01.2010 13:55
Есть или нет MAcK SQL, базы данных 3 27.05.2008 14:45
Лицензионное ПО или нет? pures Свободное общение 1 02.12.2007 06:34