• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

JavaScript na moim profilu.

Mały hosting, OGROMNE możliwości
0 głosów
205 wizyt
pytanie zadane 29 listopada 2015 w JavaScript przez niezalogowany
Czy mogę zrobić tak że jak mój kolega wejdzie na mój profil na jakimś portalu to jemu wyświetli się np inna strona lub ciasteczka lub coś podobnego?

Chodzi mi o to żeby np w opisie wstawić skrypt i jak on wejdzie to zobaczy.

2 odpowiedzi

+1 głos
odpowiedź 29 listopada 2015 przez tymon_rogowski Bywalec (2,960 p.)
Teoretycznie nie możesz. W praktyce jednak w niektórych aplikacjach webowych może istnieć podatność nazywana Stored XSS (cross site scripting). W skrócie polega to na tym że aplikacja przyjmując dane od Ciebie nie sprawdza ich poprawności i zapisuje do bazy danych, następnie gdy inny użytkownik wchodzi na Twój profil, skrypt który wysłałeś zostaje zaciągnięty z bazy i wykonany w przeglądarce jeśli aplikacja nie sprawdzi poprawnośći danych przy odczycie z bazy.

Więcej na: https://pl.wikipedia.org/wiki/Cross-site_scripting

Ku przestrodze,- w kontekście prawnym jest to traktowane jako atak na daną aplikację i jest karalne :)

Jeśli interesuje Cię ta tematyka to polecam https://www.owasp.org/index.php/Cross-site_Scripting_(XSS), jest tam guide jak testować własne aplikacje pod kątem XSS oraz jak pisać aplikację aby się przed takimi atakami bronić.
komentarz 5 grudnia 2015 przez niezalogowany
I właśnie o praktykę mi chodziło ^^
0 głosów
odpowiedź 29 listopada 2015 przez migacz100 Mądrala (5,430 p.)
Nie. Nie możesz.

Podobne pytania

0 głosów
0 odpowiedzi 222 wizyt
pytanie zadane 14 marca 2020 w JavaScript przez poldeeek Mądrala (5,980 p.)
0 głosów
1 odpowiedź 10,169 wizyt
+1 głos
1 odpowiedź 439 wizyt

93,696 zapytań

142,615 odpowiedzi

323,227 komentarzy

63,231 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...