Что нового

проверка на уязвимость

  • Автор темы Автор темы cepsh
  • Дата начала Дата начала

cepsh

Посетитель
OLD SkripTers
Регистрация
17 Дек 2019
Сообщения
571
Реакции
0
у меня возник такой вопрос!сильно будут отличатся данные сканирования cms науязвимость на денвере от хостиг серверов?
 
cepsh,Могут различаться, так как конфигурация пхп оказывает играет большую роль.
 
просто на сканировании выдаёт вот чтоДоступен метод TRACEС помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.официальное решение такое:RewriteEngine OnRewriteCond %{REQUEST_METHOD} ^TRACERewriteRule .* - [F] это dle 9.2если нужно могу дать ссылки на эту уязвимостьможет я и не прав,так как тест на денвере
 
cepsh,Та это бред, тупенькая программа) TRACE раньше можно было использовать при краже куков, при этом httponly не мешал их украсть. Теперь же в современных браузерах это запрещено в целях безопасности. Так что можете не обращать внимания.
 
при условии если браузер ie6 не будет поддерживать,то да!тогда бесполезно будет!
 
Верх