Pagina 2 di 3 primaprima 1 2 3 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 26
  1. #11
    Originariamente inviato da mark2x
    è possibile invece far modificare il referer ad un browser non sotto il nostro controllo?
    scusa, ma ti sei già risposto.
    Il client fa il client, il server fa il server. Il referrer può essere modificato dal client e il server non può farci nulla.

  2. #12
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    ...non ho parlato di server...

    Sui browser sotto il nostro diretto controllo, cioè che girino sul nostro PC, ok.
    Su browser che semplicemente visualizzano nostre pagine: si/no? Come?

    [.:: JaguarXF ::.]
    __________________

  3. #13
    Originariamente inviato da mark2x
    Su browser che semplicemente visualizzano nostre pagine: come?
    N O N P U O I.

    Così è chiaro?
    Se il browser è così gentile da voler lasciare il referrer originale, tanto di guadagnato, ma non ci si può contare sopra.

  4. #14
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    E' chiaro ma io continuo a non aver fiducia in ciò: uno script nemmeno?

    [.:: JaguarXF ::.]
    __________________

  5. #15
    scusa eh, il browser è un programma che gira su un altro computer e tu non sei convinto del fatto che possa fare un po' come cazzo gli pare?!?

    Non lo so, vogliamo installare un trojan per controllarlo?

  6. #16
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    No, molto spesso basta un JavaScript... ad esempio con un JavaScript riesco a spedire il cookie relativo ad un dominio A anche fuori dallo stesso (prendilo come esempio, era solo per analogia ) .

    Quindi: perchè non potrebbe esistere qui? Il JS "modifica" le proprietà del browser e delle sue pagine. Il REFERER non può esser visto una proprietà dela pagina?

    Secondo me qualcosa esiste... in un modo o nell'altro... ehm... ehmm... forse...

    :master:

    [.:: JaguarXF ::.]
    __________________

  7. #17
    Originariamente inviato da mark2x
    No, molto spesso basta un JavaScript... ad esempio con un JavaScript riesco a spedire il cookie relativo ad un dominio A anche fuori dallo stesso (prendilo come esempio, era solo per analogia ) .
    Stai scherzando?
    E il browser quanto ci mette a farti una pernacchia?
    Quindi: perchè non potrebbe esistere qui? Il JS "modifica" le proprietà del browser e delle sue pagine. Il REFERER non può esser visto una proprietà dela pagina?

    Secondo me qualcosa esiste... in un modo o nell'altro... ehm... ehmm... forse...
    :master:
    Il javascript fa quello che il browser GENTILMENTE gli concede di fare.
    Sul mio browser ad esempio il javascript non si permette di cambiare il contenuto della status bar, anche se ha le istruzioni per farlo.

    Se ho l'estensione per modificare il referrer, puoi fare tutti i giri che vuoi in javascript, che tanto poi uscirà il referrer che ho deciso io.


    Mi sembra tipo quella sul bloccare il tasto destro del mouse...

  8. #18
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da skidx
    Stai scherzando?
    E il browser quanto ci mette a farti una pernacchia?
    Non ti fa proprio nulla. Il contenuto del biscottino lo appendi in querystring in una redirezione automatica scaturita dalla visualizzazione di un'immagine, ad esempio (e non ho nemmeno scomodato JS...)(al posto del contenuto di img inserisci l'url di redirezione, quindi il browser fa a tutti gli effetti una richiesta HTTP). Non è poi così difficile...

    A meno che la pernacchia non sia un'immagine mancata. Un po' poco per accorgersene.

    Il javascript fa quello che il browser GENTILMENTE gli concede di fare.
    Su questo non ci piove: bisogna vedere QUANTO è gentile. O quanto è stupido. Tutto lì.

    [.:: JaguarXF ::.]
    __________________

  9. #19
    Originariamente inviato da mark2x
    Non ti fa proprio nulla. Lo appendi in querystring in una redireziona automatica scaturita dalla visualizzazione di un'immagine, ad esempio (e non ho nemmeno scomodato JS...)(al posto del contenuto di img inserisci l'url di redirezione, quindi il browser fa a tutti gli effetti una richiesta HTTP). Non è poi così difficile...

    A meno che la pernacchia non sia un'immagine mancata. Un po' poco per accorgersene.
    Ora sono curioso.

    Cosa ci appendi nella querystring per poter generare questo cookie "remoto"?

  10. #20
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da skidx
    Cosa ci appendi nella querystring per poter generare questo cookie "remoto"?
    Ehm... No. Forse non ci siamo intesi... non genero proprio nulla. Invio. Ma era un esempio, non credo dobbiamo soffermarci su questo. O si?

    [Cmq parlo del principio dei CSRF, nella fattispecie]

    [.:: JaguarXF ::.]
    __________________

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.