{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
11.
SV * 2.63
[автор] (19 мар 2017, 09:50) [0/0] [0] [отв] [спам] [под] +1 | -1

Saint, пока что я решил- пусть грузят откуда угодно, а не засоряют сайт. Сделаю проверку регуляркой, а когда ресурсов перестанет хватать- буду докупать место, и тогда уже сделаю. А сейчас размышляю над выражением, которое будет фильтровать примерно
([a-z0-9_.:\/])\.(jpg|png|gif|еще чет)

12.
bibilink * 19.01
(19 мар 2017, 09:54) [0/0] [0] [отв] [спам] [под] +1 | -1

Только например от сниффера не спасет это.
Сбор ип/юзерагенти т.д не так страшно, но все же.

13.
SV * 2.63
[автор] (19 мар 2017, 10:02) [0/0] [0] [отв] [спам] [под] +1 | -1

bibilink, так эту информацию я и так буду показывать, лишь бы куки не трогали.

14.
Saint * 0.88
(19 мар 2017, 10:45) [0/0] [0] [отв] [спам] [под] +1 | -1

SV, при большом желание xss можно провести и через картинку , а вообще можешь заюзать готовое решение с кэшэм . выдерни из релиза фиеры обработку тега img

15.
SV * 2.63
[автор] (19 мар 2017, 13:22) [0/0] [0] [отв] [спам] [под] +1 | -1

Saint, так а как загонишь xss в регулярку, где разрешены лишь : . - / ?

16.
Saint * 0.88
(20 мар 2017, 04:44) [0/0] [0] [отв] [спам] [под] +1 | -1

SV, Можно же заголовки подменить . что кстати в том же dcms прокатывает (как пример) .подробности с dcms'ом не вспомню ,но пару лет назад на форуме описывали мои пользователи .как провести и устранить . ну от подобного можно избавится банально проверив содержимое картинки . думаю проще поискать готовые решения . у меня к примеру для этого простенький класс ,если даже картинка содержала бы что-то ,оно стало бы безобидное после загрузки .

17.
SV * 2.63
[автор] (21 мар 2017, 10:07) [0/0] [0] [отв] [спам] [под] +1 | -1

Saint, я той проверкой вешал эти ваши dcms через гостевую. Вверху всех страниц эфир, пишешь сообщение с тегом, невидимое и безобидное везде, потом ставишь sleep(3600); и уходишь

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 0
Скачать тему | Файлы темы | Фильтр сообщений