តំណភ្ជាប់ការ Hackaday

ការស្នើសុំដំបូង: ខ្ញុំដឹងខ្លះទៀតថាអ្នកខ្លះធ្លាប់មានបទពិសោធន៍ក្នុងការលួចស្តាប់គ្នារួមគ្នាជាមួយគ្នា។ លោក Jim Hanas នៅ Hanasiana មានគម្រោងយ៉ាងរហ័សដែលគាត់ត្រូវការជំនួយ។ ទៅសួរគាត់សម្រាប់ព័ត៌មានលម្អិត។ ករណីណាណូនៅតែបន្តក្រឡុកចូលទៅកាន់: នេះគឺជាករណីណាណូស្បែករបស់ណាណូ។ ប្រើស្បែកដើម្បីចាប់ផ្តើមដំបូងរបស់អ្នក។ បន្ទប់ជជែកកំសាន្ត CSS / JavaScript / AJAX បន្ថែមទៀត: បន្ទប់ជជែកកំសាន្ត CSS / JavaScript [WTANKA] គេហទំព័រដែលផលិតដោយសកល SQL & ON-DARGAR [Biggs] បានសាងសង់ការចេញផ្សាយរបស់ចន្ទពីចម្ងាយសម្រាប់ការចេញកណ្តុរ 350d របស់គាត់។ ប្រអប់បញ្ជាឧបករណ៍ស្ដើងផ្ទាល់ខ្លួនដោយ [chisla] កុំព្យូទ័រយួរដៃដែលមានតម្លៃទាបមិនគួរឱ្យថ្លៃទាប ស៊ុមរូបថតកុំព្យូទ័រយួរដៃមួយតោន [ROU] ករណីរបស់ Zen ខ្នាតតូចរបស់ Eitan បាតុកម្មម៉ាញេទិកនិយម មគ្គុទេសក៍របស់យ៉ូណាថាន»របស់លោកយ៉ូណាថានសឺរ) ចំពោះការរំលោភបំពានអ៊ីឌីវឌេ សន្លឹកបន្លំសម្រាប់ការទទួលបានប្រតិបត្តិកររបស់មនុស្ស [Hazar តាមរយៈ, មធ្យោបាយក្នុងមួយអង្គ, ខ្សែគំនិត

Continue reading

សិល្បៈ JavaScript ស្ថិតនៅក្នុង URL

[អាឡិចសាន់ឌ័របានបង្កើតឡើងវិញ] ផលិតកម្មបច្ចេកវិទ្យាក៏ដូចជាឥឡូវនេះគាត់កំពុងលើកទឹកចិត្តអ្នកឱ្យធ្វើដូចគ្នា – នៅក្នុង URL ។ gimmick នេះ? ធ្វើឱ្យលេខកូដនេះគ្រប់គ្រាន់ហើយក្នុងការកំណត់ផ្នែកទិន្នន័យនៃតំណ។ ក៏ដូចជាដើម្បីជួយដល់រឿងនេះគាត់បានបង្កើតគេហទំព័រមួយដែលមិនបណ្តាលឱ្យមានលេខកូដរុំពី URL ក៏ដូចជាបញ្ចូលវាទៅក្នុង HTML នៅពេលហោះហើរ។ តំបន់បណ្តាញរបស់គាត់គឺអនុវត្តយ៉ាងសំខាន់ឬមិនអនុវត្តរាល់បច្ចេកទេសនៃការអប្បបរមារបស់ JS នៅក្នុង URL ក៏ដូចជាប្រែថាវាប្រែទៅជាមាតិកា។ ដូច្នេះឧទាហរណ៍ HTTPS: //4qr.xyz/c/? ទោះយ៉ាងណាភាពសប្បាយរីករាយពិតប្រាកដចាប់ផ្តើមនៅពេលអ្នកចាប់ផ្តើមសរសេរកូដ “សិល្បៈ” ក្នុង JavaScript ឬ HTML5 ។ មានឧទាហរណ៍មួយចំនួនដែលមានឧទាហរណ៍នៅក្នុងវិចិត្រសាលល្អបំផុតឥឡូវនេះទោះយ៉ាងណា [អាឡិចសាន់ឌឺ] ចង់ឱ្យអ្នកចូលរួមចំណែករបស់អ្នក។ បដាគឺមកពីតំណនេះ។ អ្វីដែលធ្វើឱ្យយើងមានត្រីអំពីការហត់នុជេអេសដែលបានស្រឡាំងកាំងនៅក្នុងតំណភ្ជាប់ដែលមានភាពស្រឡាំងកាំងនៅក្នុងតំណភ្ជាប់ URL នៅលើម៉ាស៊ីនបម្រើ URL នៅលើ [Alexander] របស់យើងមិនបានឃើញការវាយលុករបស់ XSS ទេ។ ប្រសិនបើអ្នកអាចរកឃើញបញ្ហាសុវត្ថិភាពជាមួយនឹងការរៀបចំនេះឬប្រសើរជាងនេះបើអ្នកសរសេរចលនាដ៏អស្ចារ្យសូមឱ្យយើងយល់នៅក្នុងមតិយោបល់។

Continue reading