Много лет уже JS-вставки в сообщениях форума тупо блокируются. Но иногда встречаются попытки вставить через них embeded.
И вот, подумалось тут — а нельзя ли придумать вариант безопасной вставки JS? Основная проблема, понятное дело, утечка кук с хешем-идентификатором.
А что, если вставить такой JS в iframe на левом домене? Правда, домен второго уровня на такое баловство жалко, а из домена третьего уровня можно получить куки домена второго. Плюс гвоздями придётся прибивать размер.
Можно ли как-то ещё этот вопрос решить, никто не задумывался?


Ответ на:
комментарий
от dib2


Ответ на:
комментарий
от swwwfactory

Ответ на:
комментарий
от KRoN73







Ответ на:
комментарий
от goingUp

Ответ на:
комментарий
от soomrack

Ответ на:
комментарий
от KRoN73

Ответ на:
комментарий
от soomrack

Ответ на:
комментарий
от KRoN73

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Ищется безопасный PHP форум (2008)
- Форум Встроить OpenOffice (2008)
- Форум Безопасность безопасности (2014)
- Форум JavaScript (2014)
- Форум JavaScript?! (2016)
- Форум [scheme] Встроить субж (2010)
- Форум собираются встроить бутлоадер (2015)
- Форум Какой язык встроить? (2014)
- Форум JavaScript, innerHTML + javascript (2007)
- Форум Безопасность (2016)