Preguntas con etiqueta 'javascript'

4
respuestas

¿Qué tan segura es esta página de inicio de sesión? [cerrado]

Lamentablemente no puedo enlazar a la página (es interna). ¡Pero puedo describirlo! Esta es una página de inicio de sesión de aplicación de políticas de sistemas de velocidad de la luz (filtro de contenido). La página es http y no hay ifra...
hecha 19.09.2012 - 22:39
1
respuesta

¿Qué se supone que debe hacer este script?

Acabo de recibir un correo electrónico incompleto en el correo electrónico de mi universidad. Había una carpeta comprimida que contenía un archivo js solitario. Lee: var c54='sa',l88='vir',t3='(9',s19='ipt.C',f89='e();',t33='acosm',z63='80996'...
hecha 12.04.2016 - 07:19
1
respuesta

XSS muestra cookies de otro sitio web

Intentando practicar XSS en un sitio web ficticio. Mi objetivo final es mostrar las cookies de la víctima en mi sitio de "atacante". Actualmente, lo que tengo es que cuando el usuario ingrese a mi sitio, abrirá el sitio web ficticio y alertará a...
hecha 23.11.2015 - 00:19
1
respuesta

¿Cómo obtener la dirección MAC del cliente usando Angular JS? [cerrado]

Quiero encontrar la dirección MAC del cliente usando Angular JS o JavaScript. ¿Cómo puedo hacer eso?     
hecha 01.02.2017 - 10:34
1
respuesta

¿Por qué G +, Facebook y Twitter no usan editores de texto para compartir? ¿Por qué alguien recibiría cada uno por separado? [cerrado]

He visto que los sitios usan editores de texto como se muestra a continuación: ¿Cuál es el riesgo de usar estos? G + recibe imágenes individualmente, otros lo reciben todo a la vez. ¿Podría alguien arrojar algo de luz sobre él?     
hecha 12.07.2012 - 14:13
1
respuesta

XSS para superar las entidades HTML

En un cuadro de búsqueda ( <input value=" *insert search term here* "...> ), cuando ingreso " onmouseover="alert(1) , las comillas dobles se convierten en sus entidades, por lo que no es posible romperlas. ¿Hay alguna forma pos...
hecha 26.05.2016 - 07:24
1
respuesta

¿Qué editor WYSIWYG tiene la mejor reputación de seguridad? [cerrado]

Me gustaría usar un editor WYSIWYG pre-creado como TinyMCE o CKEditor en un sitio web que estoy construyendo. Dado que espero que mis usuarios ingresen información confidencial en el editor, es crucial que sea lo más seguro posible. ¿H...
hecha 21.07.2016 - 02:18
1
respuesta

¿Es peligroso usar javascript: window.open en las etiquetas href?

Tengo un sitio web y me gustaría crear un enlace para compartir información en un sitio de terceros. ¿Es seguro usar la función javascript:window.open() para hacer esto? Si no es seguro, ¿hay alguna manera de que un atacante pueda explota...
hecha 10.09.2018 - 11:23
1
respuesta

Medidas de seguridad necesarias para usar fragmentos de código de HTML, CSS, JavaScript y PHP en el sitio web

Obviamente, harías html_entities () con el indicador ENT_QUOTES justo antes de que se envíe, pero todavía tengo la sensación de que otros lenguajes como JavaScript y PHP no están siendo atendidos. ¿Qué más debo hacer cuando accedo a la fila desd...
hecha 05.08.2016 - 21:48
3
respuestas

¿Puede el Navegador Tor evitar que el ISP o el Departamento de TI en un lugar de trabajo sepan qué hago mientras veo un video en línea desde una computadora del trabajo (no la mía)? [duplicar]

Debo cambiar la configuración de seguridad del navegador Tor a la más baja para poder reproducir un video en línea, pero no lo he probado hasta ahora. Es por eso que tengo que pensar, si no es seguro reproducir videos en línea o reproducir...
hecha 12.12.2016 - 15:02