Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    434

    Il vero codice della pagine Web

    Ciao a tutti,
    ormai le pagine web con script strani che ti fanno danni al PC sono molti. La maggior parte delle volte, non so come, il codice dannoso viene mascherato, cioè se faccio CTRL-U (Su Netscape) per vedere il source, questi script neanche appaiono . Eppure, il browser questo codice prima deve leggerlo, altrimenti non potrebbe interpretarlo
    C'è un modo per vedere il codice PRECISO che legge il browser, una spece di LOG di ogni azione letta e computa da Netscape (O Internet Explorer)?
    Ciao!
    Sifr

  2. #2
    Il metodo che ti consiglio è quello di leggerti tutta la sorgente (HTML) delle pagine. Ancora meglio se non usi un browser che interpreta il codice, ma uno che ti fa vedere subito il codice stesso (come il browser integrato in ip-tools, lo trovi su google).
    Fai attenzione perchè nei tag <script> può esserci l'argomento 'src' che punta ad un file esterno che viene letto ed eseguito dalla pagina principale.
    Esempio:
    apri la sorgente della pagina http://www.miosito.it/pagina.html e ad un certo punto trovi il tag

    <script src="codice.abc"></script>

    ora, in realtà viene eseguito il codice all'interno del file codice.abc (che può avere qualsiase estensione). quindi per vedere che roba è basta che punti il browser su http://www.miosito.it/codice.abc e leggi.

    Una volta ho sgamato uno script VBS che se avevi le protezioni ActiveX basse ti scriveva un .exe nel disco rigido e lo avviava!!

    okkio!

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    434
    Sì, lo so, il fatto è che sia Netscape che IE, a volte, se la pagina è progettata a dovere, non mi mostrano il codice reale.. Non sto parlando di codice criptato, ma di codice nascosto.. Per esempio, leggo

    ...



    ciao</p>


    ancora ciao!</p>

    etc..

    Quando poi, in realtà, ci può essere altra robaccia in ASP o altri linguaggi..
    Per esempio, all'inizio, uno script asp fa partire qualcosa e poi il codice di questo script praticamente sparisce.. Mi sono accorto di questa cosa (senza dargli troppoa importanza) qualche tempo fa quando ho notato che in uno script ASP scaricato da Internet c'erano righe di codice x visualizzare un pagina che poi, in realtà, quando guardavi il codice HTML, non apparivano nemmeno (oppure, mettiamo che si tratti di un DB, da codice ASP si ha codice HTML).
    Non so se mi sono spiegato bene...
    Cmq voglio qualcosa che prima mi mostra il source intero che andrebbe ad interpretare, e poi lo interpreta...
    Riguardo a questo browser ip-tools... Mi puoi dire altro a riguardo? Com'è con la compatibilità con i vari siti web?
    Supporta CSS e compagnia bella?
    Ciao!
    Sifr

  4. #4
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    1,003
    Originariamente inviato da Sifr
    Per esempio, all'inizio, uno script asp fa partire qualcosa e poi il codice di questo script praticamente sparisce.. Mi sono accorto di questa cosa (senza dargli troppoa importanza) qualche tempo fa quando ho notato che in uno script ASP scaricato da Internet c'erano righe di codice x visualizzare un pagina che poi, in realtà, quando guardavi il codice HTML, non apparivano nemmeno (oppure, mettiamo che si tratti di un DB, da codice ASP si ha codice HTML).
    Non so se mi sono spiegato bene...

    ASP è un linguaggio server-side, viene interpretato dal server che genererà il codice HTML di conseguenza.

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    come ti ha detto Tia il codice ASP non lo vedrai MAI lato client!!! Asp come Php e tutti i linguaggi server-side serve appunto per generare pagine html.. al volo, senza bisogno di schemi fissi. Ma il codice viene interpretato unicamente dal server.

    Le pagine invece le recuperi o come ti ha detto AndreaMarkz o con programmi simili come WFetch che ti permettono di fare richieste HTTP dirette e di ottenere solo il codice senza passare per il motore di rendering del browser...

    ... in alternativa esiste sempre la cache dei file temporanei, lì il file lo trovi anche se qualche javascript ti impedisce la visualizzazione dell'html da browser.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    il browser integrato in ip-tools è uno strumento come WFetch.
    In pratica scarica solo il codice HTML (quindi niente ASP o PHP) mandato dal server e te lo mostra senza essere interpretato.

    Cmq io non mi preoccuperi molto riguardo i linguaggi server side, poichè non vengono eseguiti sulla tua macchina, ma su quella "a monte". Il vero problema sono gli script che vengono scaricati ed eseguiti in locale (javascript, vbs...).

  7. #7
    :quipy:
    ma forse stai guardando il codice di un frame soltanto e non te ne sei accorto.... :tongue:
    Farmacia di Jarno - le mie pillole: Cookie [#780810], Dom4Php4 [#1123236], Fade [#1139489], getCssProperty [#1152911]
    Inchinatevi difronte al Prof! Nacchio!

    A me pare che l'uomo vada avanti con la retromarcia

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.