ציטוט:
נכתב במקור על ידי omercnet
הייתי ממליץ לעשות סקריפט שיביא את הקבצים ממקום מוגן ויתן אותם בצורת הורדה בלבד, ושלא יהיה אפשר להריץ אותם מתוך השרת
אפשר להריץ js vbs ואפילו PHP בצורה הזאתי... מה שנקרא בעברית צחה, XSS לפנים!!
אשמח לעזור אם אתם מתקשים, חבל שיהפכו לך את השרת לבית זונות :/
|
XSS זה מצב טוב בשבילו כי בדוגרי זה לא עושה נזק..
מה שאפשר לעשות פה לשרת זה ...
