Visualizzazione risultati 1 fino 6 di 6

Discussione: XSS nel mio sito

  1. #1
    Guest

    Predefinito XSS nel mio sito

    se mi fanno un attacco XSS al sito
    e l'attacco lo fa un ragazzino che nemmeno si mostra anonimo (ho tutte le info su di lui - ip, browser, pagine visitate...)

    non vedo alcun danno al sito
    ma mi da fastidio come cosa

    cosa posso fare??

  2. #2
    Guest

    Predefinito

    Metti sulla homepage l'indirizzo IP con le info che hai scrivendo che la prossima volta dovrai "ricorrere alle autorità" :)
    Non lo farà più , poi , se non ti ha cambiato niente , questo lo spaventerà e basta , alla fine capita a tutti di sbagliare , no ? ^_^

    P.s.: e poi rendi più sicuri i tuoi file e i passaggi form xD
    Ultima modifica di comunitavirtuali : 07-03-2007 alle ore 16.58.32

  3. #3
    L'avatar di dreadnaut
    dreadnaut non è connesso Super Moderatore
    Data registrazione
    22-02-2004
    Messaggi
    6,306

    Predefinito

    Citazione Originalmente inviato da phpone
    se mi fanno un attacco XSS al sito...
    puoi essere felice che fosse un ragazzino educato invece di un h4kk3r l33t etc, e risistemare in modo che non sia più possibile

  4. #4
    Guest

    Predefinito

    il fatto e' che non ci e' andato di HTML ma di Hex...
    ha provato con (uno dei taanti con cui ha provato)

    %22%3E%3E%3C
    che sarebbe un semplicissimo
    ">><

    l'html nel form e' bloccato... come blocco questo Hex???

  5. #5
    Guest

    Predefinito

    sostituisci ogni %22 con un "null" con replace :D

  6. #6
    L'avatar di dreadnaut
    dreadnaut non è connesso Super Moderatore
    Data registrazione
    22-02-2004
    Messaggi
    6,306

    Predefinito

    html_specialchars ?

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •