[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 33 | 4 | 9
Назад Вниз Каталог Обновить

Аноним 17/01/17 Втр 18:42:29  144698964  
blob (9Кб, 549x151)
Сап двач, в тред призываются аштимэле тимлиды и прочие программисты. Объясните простым языком, почему я не могу использовать html теги на всяких сервисах, типа ВК, или на форумах, да даже на дваче для разметки мы используем какие-то другие теги, в квадратных скобках погуглил, это называется BBCode, но не понял, почему бы не пользоваться обычными
Браузер их будто не видит
Аноним # OP  17/01/17 Втр 18:43:29  144699047
<strong>bump</strong>
Аноним # OP  17/01/17 Втр 18:44:22  144699115
bump
Аноним 17/01/17 Втр 18:44:51  144699155
>>144698964 (OP)
ПУШТО ОНИ СЛОМАЮТ РАЗМЕТКУ САЙТА ЕБА!
Аноним # OP  17/01/17 Втр 18:47:32  144699350
>>144699155
bump
Аноним # OP  17/01/17 Втр 18:49:12  144699460
bump
Аноним # OP  17/01/17 Втр 18:50:43  144699577
bump фронтендный тактический
Аноним # OP  17/01/17 Втр 18:54:54  144699897
bump заключительный<br>и съебываю
Аноним 17/01/17 Втр 19:02:16  144700441
exploits.jpg (67Кб, 666x255)
У них защита против хуйни типа пикрелейтед
Аноним 17/01/17 Втр 19:03:51  144700547
Только на пикр SQL, а вПаше HTML. Иначе ты бы там было раздолье для хацкеров.
Аноним 17/01/17 Втр 19:08:09  144700855
Потому что это уязвимость. Глупенький что ли?
Аноним 17/01/17 Втр 19:09:14  144700913
На сайтах госконтор периодически всплывают такие огрехи, когда вводимые символы не экранируются и можно исполнять свой собственный код, уводя учетки и данные.
Потому что выделяют на сайт миллион рублей, 980000 идет в карман чиновнику, и 20 тыс рублей- студенту на создание сайта. Ну он как может, так и создает.
Аноним 17/01/17 Втр 19:09:24  144700928
да не в хакерах дело. вполне можно сделать лист безопасных тегов которые можно использовать. и не в ломании разметки. на форумах раньше вполне можно было использовать всякие болд, фонт и ничего не ломалось, тот самый ббкод

просто дизайнеры решили, что если каждый будет писать сообщения как хочет, кто жирным, кто курсивом, кто комик сансом, то будет дебилизм какой-то

а ббкод используют просто потому что он проще и в применении и во встраивании, там только те теги которые нужны, не нужно думать не включил ли в список тегов чего плохого
Аноним 17/01/17 Втр 19:12:11  144701077
>>144700928
ты не задумывался почему вообще ббкод появился как альтернатива тем же самым html тегам?
как раз чтобы верстку не переебывали, xss не пихали налево и направо и прочими непотребствами не занимались
Аноним 17/01/17 Втр 19:12:39  144701112
>>144700913
А есть какой-нибудь типа игрушечный сервис, где специально допущены такие уязвимости и можно поиграться без регистрации и смс?
Аноним 17/01/17 Втр 19:14:00  144701205
>>144701112
127.0.0.1
Аноним 17/01/17 Втр 19:14:02  144701209
>>144701112
была игра, где уровни надо проходить "ломая" страницы
прямо по-классному надо было изъебываться и пропихивать xss например в демо-код и прочее
забыл к сожалению как называлась, щас поищу
Аноним 17/01/17 Втр 19:14:33  144701253
>>144701112
Сам напиши сайт с полями ввода без экранирования, вот тебе и будет локальный игрушечный сервис.
Если руки из плеч- за 15 минут страничку с формочкой и отправкой на сервер сверстаешь.
Если ньюфаг(а скорее всего так и есть)- то пару часов попыхтишь и сделаешь.
Аноним 17/01/17 Втр 19:14:35  144701257
>>144700441
Кекнул с пикчи.
Аноним # OP  17/01/17 Втр 19:14:40  144701266
>>144701209
Поищи, пожалуйста
Аноним 17/01/17 Втр 19:15:22  144701327
>>144701209
Это очень модный жанр, в плэймаркете десятки подобных игр для хакиров. На инглише естественно, ибо хакер, не умеющий в инглиш- это ватник.
Аноним # OP  17/01/17 Втр 19:16:03  144701374
>>144701253
У меня получится очень криво, потому что в дивы и блочную разметку пока не могу, а душа требует эстетики
Аноним 17/01/17 Втр 19:16:03  144701375
>>144701266
https://xss-game.appspot.com/level1
нашел от гугла
но это не совсем та, про которую говорил. забыл к сожалению как именно та называлась :(
Аноним 17/01/17 Втр 19:16:09  144701381
bydlo-koder1032[...].jpg (31Кб, 317x372)
>>144701327
>ибо хакер, не умеющий в инглиш- это ватник
Аноним # OP  17/01/17 Втр 19:17:01  144701443
blob (2267Кб, 1600x1200)
>>144701375
Спасибо :3
Аноним 17/01/17 Втр 19:18:25  144701540
>>144698964 (OP)
Лол
Аноним 17/01/17 Втр 19:19:31  144701617
>>144701077
на самом деле в хтмл опасен разве что тег скрипт и айфрейм, из того что вспоминаю, ну может еще пара тегов

ббкод появился по той же причине, по которой появился хтмл - чтобы было только нужное, чтобы каждый мог использовать его на своем сайте не изобретая каждый раз велосидеп
хтмл ведь тоже не с нуля придуман, а появился из более общего языка SGML, применяемого в типографии, из него оставили только нужное для веба
так же и в ббкод оставили только нужное для дауна-юзера

К слову, в админках большинства сайтов используется редактор типа тиниМСЕ, в котором используется как раз безопасный хтмл и любой редактор сайта может городить чего хочет в оформлении, при этом не имея возможности ничего взломать
Аноним 17/01/17 Втр 19:21:55  144701785
>>144701617
img дырявый
разреши атрибуты к тегам добавлять - тоже дырки полетят
не забывай про события джаваскриптовые которые как атрибуты пишутся
xss можно даже в <div style="сюда"></div>
запихнуть при желании
Аноним 17/01/17 Втр 19:23:10  144701868
>>144701617
а редакторы в админках такие потому что подразумевается что админ не будет на свой же сайт говна городить
и да, там все экранируется в этих редакторах
теги в чистом виде хранить в бд - моветон и опасносте
Аноним 17/01/17 Втр 19:23:25  144701884
>>144701374
Не забудь разработать анус розовым дилдаком, прежде чем сядешь верстать.
айМак с ретиной уже купил?
Аноним 17/01/17 Втр 19:24:19  144701947
>>144701868
доступ к админке и этим редакторам имеет не только админ, а например еще десяток нанятых редакторов новостей, представь что было бы если бы все они имели возможность поломать сайт через этот редактор.
Аноним 17/01/17 Втр 19:26:13  144702071
>>144701947
1. поэтому все что постится в базу и экранируется, как я написал выше
2. при должной сноровке и в зависимости от движка они имеют возможность поломать, но как правило это копирасты которые даже в тегах путаются
3. есть контроль их работы и договор, если работа официальная, по которому они получат пизды чуть что сломают
Аноним 17/01/17 Втр 19:26:42  144702104
Прочитал тред и все равно нихуя не понял.
Аноним # OP  17/01/17 Втр 19:34:38  144702664
>>144702104
А я понял

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 33 | 4 | 9
Назад Вверх Каталог Обновить

Топ тредов
Избранное