Tam o sırada, başka bir pillinetwork sitesi olan yenimecra.org'da: "Çıtır Ayşe"


Httponly cookie'ler XSS saldırılarına karşı dolaylı bir çözüm sağlıyor. Çünkü, HTTPonly cookie'lere javascript yardımıyla ulaşılalamıyor.

Bu da XSS saldırılarının/senaryolarının en tehlikesini ortadan kaldırıyor.Şu ana kadar, Firefox, bu tip cookie'leri destekleme konusunda IE'den geri kalmıştı.(ilginç ama doğru)

Firefox, son olarak 2.0.0.5 versiyonunda bu özelliği ekledi.Artık, HTTPonly cookie'ler Firefox tarafından destekleniyor.

Yeni ateşli tilki versiyonumuzu indirip ufak bir test yapalım.
test.php
<? header("Set-Cookie: hidden=value; httpOnly"); ?> <script>alert(document.cookie)</script>

Eğer Firefox 2.0.0.5 kullanıyorsanız sonuç boş dönüyor.

HTTPonly cookie'ler hakkında buradan bilgi alabilirsiniz.


 | 0 yorum var 
 | 23 Temmuz 2007 10:56 

« önceki yazı
Zana terk et Türkiye'yi
sonraki yazı »
Akp'nin sırrı ne?

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

pilli ilan

son yorumlar

pilli ilan

reklam

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

RSS Dosyası
pillikutu