Мой сайт о WordPress и PHP С Днем победы!
8 февраля 2008

Обновление плагина «Anti-XSS attack»

Читали 1427 раз
Рубрика: Плагины и хаки
Навигация: Главная » WordPress » Плагины и хаки

Как мне подсказали (спасибо, Kesha) плагин Anti-XSS attack всё-таки можно обойти. Если кратко, то в плагине проверяется вхождение «родного» адреса в адрес реферера. Таким образом можно сформировать url, содержащий адрес атакуемого сайта и выполнить POST. Плагин в данном случае не сработает, поскольку в referer будет содержаться адрес атакуемого сайта.

По этой причине я переписал плагин. Теперь он строго проверяет входящий и «родной» host'ы и в случае несовпадения выдает соответствующее предупреждение.

Если вы использовали предыдущую версию, то я бы рекомендовал его обновить. Текущая версия 0.4 beta.

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

7 комментариев к “Обновление плагина «Anti-XSS attack»”

  1. Игорь Долбин:

    Обновился :) .
    Безопасность прежде всего!

  2. Абсурдный Людь:

    +1

  3. Maksus:

    Спасибо огромное! Что бы мы без тебя делали?!

  4. Dimox:

    Максим, спасибо за благородное дело!

  5. mekaL:

    спасибо, обновился) вроде работает)

  6. sonika:

    Спасибо!

  7. Оптимизатор:

    Спасибо. скачаем заново :)


Оставьте комментарий! (Вы согласны с правилами)

 

:mrgreen: :neutral: :twisted: :arrow: :shock: :smile: :???: :cool: :evil: :grin: :idea: :oops: :razz: :roll: :wink: :cry: :eek: :lol: :mad: :sad: :!: :?:

При добавлении кода (html, php) заменяйте < на &lt; и > на &gt;.
Внимание: антиспам - зверь! Копируйте своё сообщение перед отправкой. На всякий случай.