Яндекс не спешит закрывать критические уязвимости

1 2345 6
ValD
На сайте с 14.06.2007
Offline
146
#21
burunduk:
например такое:

Ну всё, дожили - burunduk жалуется на стандартные ответы саппорта.

Куды катится мир. 😕

[Удален]
#22

ValD, ну хотя бы стандартные ответы копирайтеру дали составить ;)

C
На сайте с 20.09.2007
Offline
114
#23
Так что XSS на данный момент самый распространенный и дешевый метод кражи. перс. информации.

XSS это мега-мега зло (и пассивные и активные). Просто их многие недооценивают (т.к. не умеют правильно "готовить").

ИМХО, самые лучшие VDS: https://cp.inferno.name/aff.php?aff=4048
Васисуалий
На сайте с 23.10.2008
Offline
174
#24

Кого волнует эта унылая XSS, когда ещё столько сайтов не заагсено!

SocFishing
На сайте с 26.09.2013
Offline
118
#25

Перепост по нестандартному использованию этой баги. Или как отправить Яндекс самоликвидироваться.

Еще раз написал письмо в отдел безопасности.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
Джо Саратини
На сайте с 30.10.2009
Offline
196
#26

В маленькой компании директор бы уже набрал по сотыге разработчика: "Макс, там на серче какой-то топик, типа уязвимость нашли. Ты глянь, поправь, если что". И все. На следующий день проблема бы исчезла.

[Гори в аду, Карл ! (http://neprimirim.net/idi-naxuj-karl.php)] [Последняя резиденция королей (http://proza.ru/2017/02/16/2175)] [Продолжение рассказа В.Цоя "Романс" (http://neprimirim.net/romans-viktora-tsoya-prodolzhenie.php)]
Maksimilian
На сайте с 16.02.2014
Offline
45
#27

Закрыли или нет ?

SocFishing
На сайте с 26.09.2013
Offline
118
#28
Maksimilian:
Закрыли или нет ?

Да. Закрыли. Теперь преобразует специальные символы в HTML-сущности.

Дмитрий Удимов
На сайте с 05.05.2010
Offline
274
#29
SocFishing:
Да. Закрыли. Теперь преобразует специальные символы в HTML-сущности.

Премию за пойманную дичь так и не выплатили?

Топвизор — аккредитованный регистратор доменов .ru и .рф (https://topvisor.com/ru/domain-registration/) — честная цена 299 руб. за регистрацию и продление.
den78ru
На сайте с 12.04.2006
Offline
395
#30

А вот скоро, с 1 августа, вас за терроризм можно будет привлечь, теоретически. :)

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий