Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    97

    SQL-Injection: Ma il rischio per i visitatori?

    In relazione all'ondata di attacchi perpetrati nell'ultimo periodo a moltissimi siti, volevo sapere quali sono i rischi concreti per i malcapitati utenti che visitano siti infettati dagli script che fanno riferimento a banner82.com o adw95.com

    Ho visto che questi script chiamano un js che crea un iframe W=0 e H=0 che esegue una pagina CGI, ma cosa fa esattamente? E soprattutto come liberarsi?

    Mi interessa solo dal punto di vista dell'utente dato che ho già risolto sulla prevenzione di tali attacchi.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    al momento sono impossibilitato a fare una indagine più approfondita ma i rischi per i visitatori del sito violato solo quelli tipici del cross site scripting (XSS). Furto di cookie di sessione e/o credenziali di accesso al sito, redirezioni, phishing etc...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    97
    ehm... google adsense usa i cookie????

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.