Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8

    NoScript segnala xss da html.it ?

    Buon giorno a tutti;
    non so se è la procedura corretta o adatta per la questione (comunico con msg diretto ai contatti html.it?) o se questa è la sezione corretta dove postare il messaggio, ma il fatto è questo:
    durante una ricerca su ev.stopPropagation preventDefault e chiarimenti su this per js, alla pagina...

    http://www.html.it/pag/18582/i-conte...loggetto-this/

    NoScript mi ha notificato:

    "NoScript ha filtrato un potenziale tentativo di cross-site scripting (XSS) da parte di [http://www.html.it].Vedere la Console per i dettagli."

    Macchina usata: S.O. Ubuntu 12.04 LTS - Firefox 21.0 (questo mi dice) - NoScript 2.6.6.2

    Allego il file txt con i dettagli.
    Credo di aver capito di non aver rischiato (grazie a NoScript, ma è davvero così?) comunque sarei sicuramente interessato a sapere se questo è un falso positivo o una minaccia reale e, nel caso, a capire quali le eventuali conseguenze se non mi fossi tutelato e quale sarebbe stata la causa scatenante (credo click su link twitter ma non sono sicuro).

    Scusate eventuale mio comportamento non rispettoso di regolamento o procedure ma la mancanza di tempo non mi ha consentito di cercare duplicati o leggere attentamente tutto. Penso solo che dato che sono anni che da "esterno" seguo con rispetto sia forum che sito (e ringrazio Voi tutti per tutto ciò che ho potuto apprendere anche solo che per interesse personale), la questione mi sembrava comunque doverosa.
    Resto a disposizione per eventuali richieste o chiarimenti.
    Un saluto a tutti.

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,783
    ciao
    non sono addetto alla sicurezza in alcun modo per quel che riguarda html.it quindi ti rispondo in via informale e preventiva

    la cosa più probabile è che si tratti di un falso positivo.
    siccome i giochilli facebook, twitter e compagnia bella vanno tanto di moda è probabile che qualcosa sia stato progettato in maniera un po' ambigua o che lo sia una tra le varie utility implicite

    non riscontro alcun problema di sicurezza visitando quella pagina (e uso software piuttosto rigoroso) quindi direi che puoi stare tranquillo

    se vuoi fai un rapporto completo in questo thread, se lo riterremo interessante lo gireremo alla redazione

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8
    Ooops...

    non c'è il txt nei file validi...

  4. #4
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,783
    Originariamente inviato da ziodada
    non c'è il txt nei file validi...
    no, riporta nel post.
    ne necessario (per via della lunghezza) usane più di uno

  5. #5
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8
    Scusami ma mi stavo picchiando per capire come allegare il file.
    Deduco dalla risposta che non sia più necessario approfondire quindi passo e chiudo.
    Di nuovo Grazie

  6. #6
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8
    Scusate ma i miei tempi sono un po' "dilatati" rispetto ai vostri.
    Fra un po' cerco di inviarvi i file.

  7. #7
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8
    Spero siano comprensibili.
    Controllo l'upload ma poi devo uscire...
    Ci sentiamo domani, buona serata a tutti
    Immagini allegate Immagini allegate

  8. #8
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8
    Secondo file
    Immagini allegate Immagini allegate

  9. #9
    Utente di HTML.it
    Registrato dal
    Jun 2013
    Messaggi
    8
    Terzo e ultimo file (l'intestazione è nel post iniziale)
    Immagini allegate Immagini allegate

  10. #10
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,783
    tutta robaccia twitt & co

    risparmia la fatica

    comunque... grazie davvero per il tuo interessamento

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.