Pagina 1 di 1
bbcode html diretto
Inviato: aprile 15, 2012, 2:10 pm
da hackerslife
Ciao a tutti
Esiste un bbcode che permetta l'inserimento di un codice html direttamente nell argomento???
ho letto che questa procedura è molto pericolosa per la sicurezza del sito, se è vero, quali sono i rischi che si corrono???
Re: bbcode html diretto
Inviato: aprile 15, 2012, 3:22 pm
da Darkman
I rischi somo sempre per la sicurezza.
Unn BBcode trasforma sempre un comando HTML, non ho ben capito la richiesta...
Re: bbcode html diretto
Inviato: aprile 16, 2012, 10:54 am
da Silver Surfer
Ma sei davvero un hacker?
Se permetti a chiunque di inserire codice html in un argomento, come puoi avere tu admin, un controllo anche minimalista, su tale codice?
Sai a pensar male si fa peccato, ma come diceva il gobbo, spesso ci si azzecca.
Re: bbcode html diretto
Inviato: aprile 16, 2012, 1:28 pm
da hackerslife
dire hacker è un parolone
diciamo che ho una buona conoscenza in materia.
Si ma se creo un bbcode nascosto che legge i codici html che conosco solo io, continuo ad avere comunque il controllo assoluto sul mio forum
però vorrei sapere se ci sono ulteriori pericoli?
e sopratutto esiste questo bbcode e come si fa?
Re: bbcode html diretto
Inviato: aprile 16, 2012, 1:35 pm
da hackerslife
Darkman ha scritto:I rischi somo sempre per la sicurezza.
Unn BBcode trasforma sempre un comando HTML, non ho ben capito la richiesta...
cioè adesso quando devo inserire un codice hml in un argomento devo sempre creare un nuovo bbcode, e adesso chiedo se esiste un bbcode che mi legga direttamente i codici html scrivendoli in un argomento.
Re: bbcode html diretto
Inviato: aprile 16, 2012, 2:01 pm
da Silver Surfer
Guarda che non è così semplice creare un bbcode nascosto.
Hai presente come funziona il phpbb3?
Hai presente che un utente con i settaggi di default potrebbe tramite il
quota leggerti il bbcode?
Poi non vorrei nemmeno dirti cosa potrebbe fare un utente particolarmente smaliziato!
Esiste comunque una mod che rende settabili i BBCode in fase di permessi di gruppo, ma temo che anche questa abbia le sue debolezze endemiche.
Diciamo che un forum in linea teorica non dovrebbe subire attacchi di sorta, e magari sono io paranoico, quello si.
Hai un forum che potrebbe interessarmi, ma non ci conosciamo già???
Re: bbcode html diretto
Inviato: aprile 19, 2012, 4:34 pm
da hackerslife
Silver Surfer ha scritto:Guarda che non è così semplice creare un bbcode nascosto.
Hai presente come funziona il phpbb3?
Hai presente che un utente con i settaggi di default potrebbe tramite il
quota leggerti il bbcode?
Poi non vorrei nemmeno dirti cosa potrebbe fare un utente particolarmente smaliziato!
Esiste comunque una mod che rende settabili i BBCode in fase di permessi di gruppo, ma temo che anche questa abbia le sue debolezze endemiche.
Diciamo che un forum in linea teorica non dovrebbe subire attacchi di sorta, e magari sono io paranoico, quello si.
Hai un forum che potrebbe interessarmi, ma non ci conosciamo già???
Cavolo
, mi ero completamente dimenticato che usando il bbcode
quota potevano leggermi il mio bbcode, va be allora niente