| Тринадцатый наивный идеал ( @ 2008-05-04 14:44:00 |
| Current music: | Perfume - Secret Message |
| Entry tags: | links, lj, lol, web |
про прикладную секурность
между прочим, последний пост у Тёмы — наглядный пример классической CSRF-атаки. берётся скрипт, который производит некое действие с юзером (в данном случае — выдаёт какой-то там закэшированный юзерпик) без лишней проверки (в данном случае — аутентифицирует юзера всего лишь по куке) и высовывается в публичный доступ в виде
так что Тёма у нас теперь кулхаксор. интересно, не нарушил ли он этим постом ТоС? =)
<img src="уязвимый.скрипт">, что заставляет браузеры пользователей посылать запрос к этому скрипту без ведома самих пользователей. а если бы этот горе-скриптец не опирался на одни куки, а принимал бы (и проверял) ещё и uid юзера через гет, то дыра была бы надёжно закрытатак что Тёма у нас теперь кулхаксор. интересно, не нарушил ли он этим постом ТоС? =)
__