Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Бип из системно... 65535
Пример работы с... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
21 ошибка прогр... 65535
Гостевая книга ... 65535
Форум на вашем ... 65535
HACK F.A.Q 65535
Содержание сайт... 65535
Invision Power ... 65535
Программируемая... 65535
Оператор выбора... 65535
Модуль Forms 65535
Реклама
Сейчас на сайте
Гостей: 5
На сайте нет зарегистрированных пользователей

Пользователей: 13,145
новичок: ChangeInfo
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Меры близости на векторах в Delphi + Блок схемы
Информационная система - продуктовый магазин на Turbo Pascal (База данны...
Лабораторная работа по динамическим спискам на Turbo Pascal (удаление ду...

Реклама



Подписывайся на YouTube канал о программировании, что бы не пропустить новые видео!

ПОДПИСЫВАЙСЯ на канал о программировании
СGІ-запрос
Распространенным вариантом такой атаки является СGІ-запрос, который указывает нужную информацию, представляющую собой имя файла на сервере. Запрос -таіпсіос возвращает содержимое /герозШгу/таіпгіос.гіаіа. Если в системе нет необходимой проверки, то поль-зователь, запрашивающий /раісісопіепі/ргіге, сможет получить бесплатный, но неправомерный доступ к файлу.
• Изменение поля формы - это способ, который использует собственные веб- формы сайта, содержащие названия полей или переменных, соответствующих данным, вводимым пользователем. Эти названия видны в исходном коде НТМ или в веб-форме. Злоумышленник копирует легальную веб- форму и изменяет ее поля для получения доступа к данным или службам. Если программа вызывается при помощи некоторой формы строгого подтверждения введенных данных, планы злоумышленника можно легко сорвать. К сожалению, злоумышленники могут быть очень умными и изобретательными и найти способы обойти ограничения. Подробнее о facebook можно почитать тут - http://www.likeni.ru/tags/index.php?tags=Facebook.
Например, предположим, что форма корзины покупок имеет скрытую переменную, в которой хранится цена покупаемого товара. Когда пользователь отправляет форму, для подсчета суммы покупки и выполнения транзакции с кредитной картой используются количества, указанные пользователем и скрытые цены в форме. Злоумышленник, изменивший форму, может произвольно устанавливать любые цены. Известны случаи, когда злоумышленники изменяли цены на отрицательные значения и получали сумму, равную компенсации за товары, которые не были куплены.
Этот пример показывает хорошую идею, которая касается данных форм. Предположим, что злоумышленник изменил цену товара за 50 долларов на 25 центов. Программа подтверждения, вообще говоря, может не знать об этом. Лучше, чтобы в форме хранился идентификатор продукта, а система обращалась к базе данных цен для определения фактической стоимости.
Опубликовал Kest Август 18 2012 16:27:49 · 0 Комментариев · 2869 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
Создание оригинал...
Создание лабиринт...
Работа с картотеками
Шаблон для новост...
База Allsubmitter...
AntiRus
C# 2005 и платфор...
GPSS World Studen...
Правила программи...
Ильдар Хабибуллин...
Разработка клиент...
NetGraph [Исходни...
Экранная лупа
Delphi 2006 - Спр...
Программирование ...
Интерактивный инт...
Report
XPmenu
JanComp
Исправление проц...

Топ загрузок
Приложение Клие... 100667
Delphi 7 Enterp... 95077
Converter AMR<-... 20178
GPSS World Stud... 16621
Borland C++Buil... 13838
Borland Delphi ... 9669
Turbo Pascal fo... 7217
Калькулятор [Ис... 5557
Visual Studio 2... 5112
FreeSMS v1.3.1 3613
Случайные статьи
Классификация и ст...
10-9):Табл
ВВЕДЕНИЕ. МЕСТО ИМ...
Поле приоритета вк...
Азартные игры Gmsd...
Текстовый семибито...
Моделирование непр...
Процедура SetTextJ...
Translucent File S...
Заблокирование от ...
Хотя компьютеры, в...
Мумие алтайское
Упорядоченные СПИСКИ
Зеркало Вулкан: во...
Программа Ghostvie...
Другие разделы полей
Операнды компьютер...
Определение вторич...
находящимся внутри...
Рекурсивное вычисл...
Устройство тем в P...
Файлы в языке C и C++
НЕОДНОЗНАЧНЫЕ ГРУППЫ
Bases for Allsubmi...
Заблуждения в С++
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?