banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Flash tự động mở popup khi load (bị nhúng quá bbcode)  XML
  [Question]   Flash tự động mở popup khi load (bị nhúng quá bbcode) 01/04/2012 03:05:44 (+0700) | #1 | 260489
anhbeu
Member

[Minus]    0    [Plus]
Joined: 18/11/2008 00:29:30
Messages: 2
Offline
[Profile] [PM]
Hi các bác
hiện tại website của em đang bị rất nhiều thành viên sử dụng file swf nhúng vào diễn đàn với bbcode [flash]
Với bất kỳ người nào khi truy cập vào trang có chứa đoạn embed flash đó sẽ tự động bị mở vài popup.
File swf này sử dụng Geturl + _blank để tạo ra popup
em search mãi mà ko thấy có cách khắc phục

ở đây em xin gửi kèm file Flash bị nhúng bằng bbcode đó http://www.mediafire.com/?8bu483g2f7c03r7
cách test:
1. tải file vào localhost
2. type vào trình duyệt localhost/pop1.swf
3. sẽ thấy kết quả.
mong các anh chỉ giúp cách khắc phục
[Up] [Print Copy]
  [Question]   Flash tự động mở popup khi load (bị nhúng quá bbcode) 04/04/2012 22:39:55 (+0700) | #2 | 260815
thientm
Member

[Minus]    0    [Plus]
Joined: 25/07/2011 23:31:46
Messages: 80
Offline
[Profile] [PM]
chỉ cho chèn flash ở 1 vài trang phổ biến thôi là được !
[Up] [Print Copy]
  [Question]   Flash tự động mở popup khi load (bị nhúng quá bbcode) 05/04/2012 17:23:36 (+0700) | #3 | 260858
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]

anhbeu wrote:
Hi các bác
hiện tại website của em đang bị rất nhiều thành viên sử dụng file swf nhúng vào diễn đàn với bbcode [flash]
Với bất kỳ người nào khi truy cập vào trang có chứa đoạn embed flash đó sẽ tự động bị mở vài popup.
File swf này sử dụng Geturl + _blank để tạo ra popup
em search mãi mà ko thấy có cách khắc phục

ở đây em xin gửi kèm file Flash bị nhúng bằng bbcode đó http://www.mediafire.com/?8bu483g2f7c03r7
cách test:
1. tải file vào localhost
2. type vào trình duyệt localhost/pop1.swf
3. sẽ thấy kết quả.
mong các anh chỉ giúp cách khắc phục 


Tôi đề nghị bồ tắt việc hỗ trợ người dùng chèn flash vào website, forum ... vì thông qua flash có thể thực hiện hàng đống tấn công khác nhau như XSS,CRSF,DoS
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|