Ассоциация ЭБНИТ    ИРБИС-корпорация    Вики-Ирбис    Online/CHM справка Ирбис   
Web Ирбис и Z-Ирбис :  ИРБИС Irbis
 
безопасность
Пользователь: pivo (IP-адрес скрыт)
Дата: 03, May, 2011 20:24

"><script>alert("XSS")</script>
Если вбить такое в поиск - выполнится содержимое скрипта
как устранить?

Re: безопасность
Пользователь: Кирилл Соколинский (СЗТУ) (IP-адрес скрыт)
Дата: 04, May, 2011 11:55

Да, Вы правы. Но какое отношение это имеет к безопасности? Java Script выполняется в браузере клиента, и с тем же успехом любой пользователь может запустить скрипт с собственного компьютера.

Подобного рода манипуляции никак повлиять на работу WEB ИРБИС не могут.

Re: безопасность
Пользователь: pivo (IP-адрес скрыт)
Дата: 04, May, 2011 12:16

Ну думал может это к безопасности относиться ну раз так тему удалить можно



Извините, только зарегистрированные пользователи могут писать в этом форуме.
This forum powered by Phorum.