Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование Web серверов и Web служб > Защищенные cookies, нет XSS атак


Автор: Elfet 26.2.2007, 19:59
На сайте IPB написали что-то про защищенные cookies, которые практически сводят к нулю возможность применения XSS атак.
Цитата

Безопасность

В новой версии 2.2.2 совместно с партнерами компании IPS, Inc. были исследованы новые методы безопасности и сделаны необходимые изменения в програмном коде для перевода безопасности на более высокий уровень. При запуске форума на новейшем PHP 5.2.x система может использовать защищенные cookies, которые практически сводят к нулю возможность применения XSS атак.

Что это такое? smile 

Автор: coyl 2.3.2007, 18:02
ссылку на статью, пожалуйста =)  smile 

Автор: Elfet 3.3.2007, 09:55
http://www.ibresource.ru/forums/index.php?showtopic=43030

Автор: coyl 15.3.2007, 00:22
Нашел!
Цитата(nocolor)

Marks the cookie as accessible only through the HTTP protocol. This means that the cookie won't be accessible by scripting languages, such as JavaScript. This setting can effectively help to reduce identity theft through XSS attacks (although it is not supported by all browsers).


то есть куки не доступны яваскрипту, а значит не могут быть украдены посредством XSS

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)