Visualizzazione dei risultati da 1 a 10 su 11

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,539
    Ni...
    In realtà in alcune versioni di chrome (non so su tutte, ma almeno una c'è in quanto testato dal sottoscritto) di default viene scaricato il file senza chiedere nulla, e anzi addirittura continua a farlo in automatico anche se esplicitamente metto il veto al sito. Questo fin tanto che l'utente installa chrome senza modificare l'opzione di default di chiedere dove scaricare il file in download.
    In ogni caso è sempre meglio modificare le opzioni e togliere il download senza finestra di conferma, e questo vale SEMPRE in quanto la presenza di file SCF potrebbe portare alla trasmissione degli hash delle credenziali tramite il caricamento dell'icona all'apertura della cartella. Poi chiaro... dipende dalla password potrebbe non servire a nulla averli.

    EDIT:
    Non ho fatto l'attacco, sia ben chiaro. Io ho testato il download automatico...
    Ultima modifica di U235; 25-05-2020 a 18:24

  2. #2
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,472
    Quote Originariamente inviata da U235 Visualizza il messaggio
    In realtà in alcune versioni di chrome [...]
    Ok, ma questi sono veri e propri "exploit": dubito che si voglia usare come soluzione standard per un sito tradizionale un approccio considerato come "malevolo" per ottenerne una feature, o almeno lo spero.
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

  3. #3
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,539
    Quote Originariamente inviata da alka Visualizza il messaggio
    Ok, ma questi sono veri e propri "exploit": dubito che si voglia usare come soluzione standard per un sito tradizionale un approccio considerato come "malevolo" per ottenerne una feature, o almeno lo spero.
    Concordo al 100%.
    Anche perché si rischia di diventare antipatici ad antivirus e utenti....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.