Smanettando.com  

Vai indietro   Smanettando.com > Internet e Dintorni > Sicurezza

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
  #1 (permalink)  
Vecchio 09-03-2008, 10:47 PM
L'avatar di alex184it
Moderatore
 
Registrato dal: Feb 2008
ubicazione: Domodossola
Messaggi: 133
Invia un messaggio tremite MSN a alex184it Invia un messaggio tremite Skype a alex184it
predefinito Attacco XSS attraverso css

Su the Axian è stato proposto un es. di attacco xss, attraverso css: l'articolo originale è preso da qua

l'attacco fa uso di un mix tra css e javascript: in particolare questo è il css
codice:
#Xsstc {
 background-image: url('about:blank#Hello%20World');
}
mentre il javascript è il seguente:
codice:
Xsstc.exec('http://lbs.tralfamadore.com/test.css', showResponse)
In questa pagina potete fare un test della tecnica:
Xsstc Test

Per prevenire questo genere di attacchi vale sempre la stessa regola: validate qualsiasi cosa.
Personalmente per la prevenzione degli attacchi xss uso questa classe php:
http://svn.bitflux.ch/repos/public/p...ernalinput.php
E' fatta veramente bene, e permette agli utenti di postare contenuti formattati con html, eliminando le parti di codice più pericolose.
__________________
Linux Registered User (http://counter.li.org) #378635

Mi dicono: se trovi uno schiavo addormentato, non svegliarlo, forse sta
sognando la libertà. Ed io rispondo: se trovi uno schiavo addormentato,
sveglialo e parlagli della libertà. (Jibran Khalil Jibran)
Rispondi quotando
Sponsored Links
Rispondi

Tags
css, hack, hacking, javascript, sicurezza, xss

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilies sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo

Salto del forum


Tutti gli orari sono GMT +2. Attualmente sono le 05:14 PM.