• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

JavaScript na moim profilu.

HackNation - ogólnopolski hackathon
0 głosów
190 wizyt
pytanie zadane 29 listopada 2015 w JavaScript przez niezalogowany
Czy mogę zrobić tak że jak mój kolega wejdzie na mój profil na jakimś portalu to jemu wyświetli się np inna strona lub ciasteczka lub coś podobnego?

Chodzi mi o to żeby np w opisie wstawić skrypt i jak on wejdzie to zobaczy.

2 odpowiedzi

+1 głos
odpowiedź 29 listopada 2015 przez tymon_rogowski Bywalec (2,960 p.)
Teoretycznie nie możesz. W praktyce jednak w niektórych aplikacjach webowych może istnieć podatność nazywana Stored XSS (cross site scripting). W skrócie polega to na tym że aplikacja przyjmując dane od Ciebie nie sprawdza ich poprawności i zapisuje do bazy danych, następnie gdy inny użytkownik wchodzi na Twój profil, skrypt który wysłałeś zostaje zaciągnięty z bazy i wykonany w przeglądarce jeśli aplikacja nie sprawdzi poprawnośći danych przy odczycie z bazy.

Więcej na: https://pl.wikipedia.org/wiki/Cross-site_scripting

Ku przestrodze,- w kontekście prawnym jest to traktowane jako atak na daną aplikację i jest karalne :)

Jeśli interesuje Cię ta tematyka to polecam https://www.owasp.org/index.php/Cross-site_Scripting_(XSS), jest tam guide jak testować własne aplikacje pod kątem XSS oraz jak pisać aplikację aby się przed takimi atakami bronić.
komentarz 5 grudnia 2015 przez niezalogowany
I właśnie o praktykę mi chodziło ^^
0 głosów
odpowiedź 29 listopada 2015 przez migacz100 Mądrala (5,430 p.)
Nie. Nie możesz.

Podobne pytania

0 głosów
0 odpowiedzi 200 wizyt
pytanie zadane 14 marca 2020 w JavaScript przez poldeeek Mądrala (5,980 p.)
0 głosów
1 odpowiedź 8,443 wizyt
+1 głos
1 odpowiedź 405 wizyt

93,626 zapytań

142,549 odpowiedzi

323,034 komentarzy

63,129 pasjonatów

Advent of Code 2025

Top 15 użytkowników

  1. 1452p. - dia-Chann
  2. 1437p. - DziarnowskiJ
  3. 1411p. - Łukasz Piwowar
  4. 1409p. - CC PL
  5. 1371p. - raydeal
  6. 1369p. - Adrian Wieprzkowicz
  7. 1335p. - robwarsz
  8. 1275p. - Maurycy W
  9. 1141p. - ssynowiec
  10. 1134p. - Tomasz Bielak
  11. 1116p. - rucin93
  12. 1100p. - Mariusz Fornal
  13. 885p. - Dominik Łempicki (kapitan)
  14. 847p. - Grzegorz Aleksander Klementowski
  15. 838p. - Wojciech Malicki
Szczegóły i pełne wyniki

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Kursy INF.02 i INF.03
...