Poslao: 09 Jan 2007 05:22
|
offline
- Peca
![Male](https://www.mycity.rs/templates/simplified/images2/user-sex.gif)
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
Hteo bih da dozvolim korisnicima da linkuju klipove sa Youtube direktno iz svojih postova na forumu.
Da li bi bio security rizik dozvoliti EMBED HTML tag [kojim se insertuje Flash klip sa Youtube], da li bi kroz taj tag mogao da se insertuje i neki Embed objekat koji bi mogao da ugrozi bezbednost posetioca foruma?
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 11 Jan 2007 03:07
|
offline
- bobby
![Male](https://www.mycity.rs/templates/simplified/images2/user-sex.gif)
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Nije mi poznato da postoje exploiti za Flash, ali zato postoje za QuickTime par komada (jedan je svez, i jos nema patch), a da ne spominjemo Windows Media Player.
Ukoliko se cenzurise sta se postavlja od sadrzaja, onda i moze da prodje.
|
|
|
|
Poslao: 11 Jan 2007 03:13
|
offline
- Peca
![Male](https://www.mycity.rs/templates/simplified/images2/user-sex.gif)
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
Imam resenje.
Napravicu novi BB tag - [youtube]url adresa[/youtube] i onda ce sam forum ubacivati svoj HTML.
|
|
|
|
|
Poslao: 11 Jan 2007 03:35
|
offline
- Peca
![Male](https://www.mycity.rs/templates/simplified/images2/user-sex.gif)
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
Nije meni proradila, postavio sam ovo pitanje i na devprotalk.com forumu, pa se tamo upalila sijalica mom nekadasnjem kolegi iz casopisa Internet Ogledalo
|
|
|
|
|
Poslao: 11 Jan 2007 21:44
|
offline
- Pridružio: 21 Jul 2006
- Poruke: 46
- Gde živiš: Srbija, Kragujevac
|
Citat:Nije mi poznato da postoje exploiti za Flash, ali zato postoje za QuickTime par komada (jedan je svez, i jos nema patch), a da ne spominjemo Windows Media Player.
Ukoliko se cenzurise sta se postavlja od sadrzaja, onda i moze da prodje.
Flash je itekako opasan, uz pomoc flesha je moguce izvrsiti bilo kakav XSS ili cak naterati browser da posalje http hedere (npr na stranicu koja ranjiva na neki xss i sl) ...
|
|
|
|