View Single Post
ישן 27-07-09, 23:49   # 6
sSTL
חסום
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
מיקום: מרכז
גיל: 37
הודעות: 64

sSTL לא מחובר  

ציטוט:
נכתב במקור על ידי MasterT צפה בהודעה
אין דרך להגן מפני XSS באופן חיצוני - זה לבנות את המערכת נכון או לא, אין משהו חיצוני שיעשה את זה (לא מדבר על CSP)
כנ"ל לגבי Sql Injection,
כנ"ל לגבי LFI,
גם CRPF,

מה? להגן מפני "Cookies Editor"? זה באמת שטויות...

אי אפשר להגן מפני Social Engineering.... אני מומחה בנושא (המבין יבין).



אנא הסבר את עצמך כי מה שכתוב שם (לפחות למעלה) זה גיבוב של דברים לא אמיתיים...
אחי איזה דרך חיצוני?
אני לוקח תקבצים של הלקוח ומשנה.

בנוגע להנדסה חברתית,
ברמה הטכנולוגית אני חוסם כניסות ללינק שעומד לשנות משהו באתר בלי רשות.
ברמה החברתית אני מעייץ ללקוחות מה לעשות..