/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Hvor er problemmet ?
Fra : Martin Skovgaard


Dato : 29-03-03 01:41

læs først:
http://msgs.securepoint.com/cgi-bin/get/bugtraq0302/12.html

se derefter eksemplet:
http://kuperus.xs4all.nl/security/ie/xfiles.htm

og kan nogen så forklare mig hvad problemmet er ?
Meget muligt du kan få en bruger til at udfylde et type="file" felt ved en
fejl, men han skal også submitte formularen, hvilket ikke kan lade sig gøre.

Jeg prøvede at udvide scriptet med en submit-knap, men den submitter ingen
steder før man udfylder feltet manuelt!

mvh

Arvid Böttiger

--
Never argue with idiots, they will bring you down to their level, and then
beat you on experience.



 
 
Thor Larholm (29-03-2003)
Kommentar
Fra : Thor Larholm


Dato : 29-03-03 08:45

"Martin Skovgaard" <peewee@mailme.dk> wrote in message
news:b62q1n$6r$1@sunsite.dk...
> se derefter eksemplet:
> http://kuperus.xs4all.nl/security/ie/xfiles.htm
>
> og kan nogen så forklare mig hvad problemmet er ?

Hvis brugeren trykker på et link kan der blive uploadet en vilkårlig fil fra
brugerens maskine.

> Meget muligt du kan få en bruger til at udfylde et type="file" felt ved en
> fejl, men han skal også submitte formularen, hvilket ikke kan lade sig
gøre.

Det kan det nu godt :)

> Jeg prøvede at udvide scriptet med en submit-knap, men den submitter ingen
> steder før man udfylder feltet manuelt!

Du kan omgå denne restriktion ved programmatisk at submitte formularen fra
et andet window objekt - dvs, fra en anden frame.

Generelt er huller der er afhængige af brugerinteraktion ikke ret udbredte.

--
Thor larholm



Martin Skovgaard (29-03-2003)
Kommentar
Fra : Martin Skovgaard


Dato : 29-03-03 08:59

> Du kan omgå denne restriktion ved programmatisk at submitte formularen fra
> et andet window objekt - dvs, fra en anden frame.

okey, det forstod jeg ikke meget af
Her kan du se mit eksempel, hvilket ikke virker på min computer med winXP og
IE6.



Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408526
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste