Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Cross Site Scripting TRACE http

Postades av 2003-11-17 15:26:15 - Inge Sandin, i forum säkerhet, inställningar, Tråden har 4 Kommentarer och lästs av 1156 personer

Hej!
Är det någon som vet hur man kan stänga av Cross Site Scripting och TRACE http

på en win 2000 server ?


Svara

Sv: Cross Site Scripting TRACE http

Postades av 2003-11-17 15:54:41 - Rickard Dehlin

> <b>Är det någon som vet hur man kan stänga av Cross Site Scripting</b>

Cross Site Scripting är ingenting man kan slå av eller på. Hade det varit det så hade det ju inte funnits något problem. Det handlar helt enkelt om att skriva bra kod. Läs mer på:

<URL:http://www.cgisecurity.com/articles/xss-faq.shtml>

> <b>och TRACE http</b>

Trace är definierat i RFC 2626
<URL:http://www.ietf.org/rfc/rfc2616.txt>

Med URLScan från Microsoft så kan du blockera Trace.
UrlScan Security Tool
<URL:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/tools/urlscan.asp>

Lite mer info vad det handlar om:
Vulnerability Note VU#867593
<URL:http://www.kb.cert.org/vuls/id/867593>


Svara

Sv: Cross Site Scripting TRACE http

Postades av 2003-11-17 19:25:54 - Inge Sandin

Om jag har fattat dig rätt så handlar det om ett dåligt kodande?

Tex om du har fått ett jobb att sätta ihop en butik tex och det är inget skrivet mella dig och uppdragsgivaren men du har tagit fult betalt.
Sen om updragsgivaren ringer till dig och talar om att det finns många säkerhets buggar tex hackaren kan lägga in en egen kod m.m skulle du ta betalt för att åtgärda detta problem då det är du som har byggt den ?

Detta var bara ett exempel


Svara

Sv: Cross Site Scripting TRACE http

Postades av 2003-11-17 19:39:08 - Rickard Dehlin

> <b>Om jag har fattat dig rätt så handlar det om ett dåligt kodande?</b>

Om vi pratar om Cross Site Scripting så ja.

> <b>Tex om du har fått ett jobb att sätta ihop en butik tex och det är inget skrivet mella dig och uppdragsgivaren men du har tagit fult betalt.</b>
> <b>Sen om updragsgivaren ringer till dig och talar om att det finns många säkerhets buggar tex hackaren kan lägga in en egen kod m.m skulle du ta betalt för att åtgärda detta problem då det är du som har byggt den ?</b>

Förhoppningsvis hamnar jag aldrig i den situationen. Den första läxan jag skulle lära mig är att aldrig jobba utan ett skrivet avtal, om det så enbart rör sig om 1.000:-, helt enkelt för att det handlar om ett ansvar.

Om jag hade haft en firma och gjort ett dåligt jobb så skulle jag i möjligaste mån åtgärdat problet gratis. Det andra alternativet är mycket värre, att företaget ifråga börjar sprida ryktet att man inte vet vad man pysslar med. Sådan badwill är oerhört svårt att reperera. Betydligt bättre att de sprider ryktet att man gjorde fel från början, men att man tog sitt ansvar och fixade det gratis, alternativt väldigt billigt.

Och den sista läxan jag skulle lära mig är; det är inte svårt att skaffa fram jobb, det är svårt att fullfölja dom. Mao, man ska bara ta jobb man har kompetens att klara av.

> <b>Detta var bara ett exempel</b>

Och mitt vara bara lite tankegångar som jag hoppas att jag slipper uppleva.


Svara

Sv: Cross Site Scripting TRACE http

Postades av 2003-11-17 20:02:09 - Inge Sandin

Den som har gjort detta uppdrag kräver betalt för att åtgärda detta stora problem vilket jag tycker är d#v#l dåligt fast det finns dokumentation på allting alltså att det är många buggar få se vad han säger företaget ligger i sthlm


Svara

Nyligen

  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper
  • 16:36 Allt du behöver veta om keramiskt
  • 16:14 Vem anlitar man egentligen när tak
  • 16:14 Vem anlitar man egentligen när tak
  • 16:13 Vem anlitar man egentligen när tak
  • 11:52 Noen erfaring med uttak hos Mostbe
  • 11:51 Noen erfaring med uttak hos Mostbe

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 600
27 958
271 741
596
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies
Expand
next previous
Close

Previous

0/0

Next