النتائج 1 إلى 2 من 2

الموضوع: httponly و بي اتش بي5 مع فايرفوكس

  1. #1
    عضو شرف
    تاريخ التسجيل
    Apr 2002
    المشاركات
    1,379

    httponly و بي اتش بي5 مع فايرفوكس



    httponly هي اضافة غير قياسية اضافتها مايكروسفت للكعكات (cookie) كخاصية , بحيث تصبح الكعكه غير مقروءه من قبل الجافا اسكربت , وذلك كإضافة آمنية تحاول منع الثغرات من نوع XSS وغيره .
    php5 تدعم ذلك في دالة setcookie كـ وسيط (Parameter) اضافي للداله , php4 لا تدعم , لكن يمكن ان ترسل الكعكه بشكل يدوي عن طريق الدالة header مع اضافة httpOnly كقيمة اخيره (مهما كان هناك حلول لابد ان تنتقل الى php5 ).

    بعد ان اصدرة منظمة موزلا العديد من الاصدارات من متصفح فاير فوكس , بدون ان تدعم وبشكل متعمد httponly , قررت دعم هذه الخاصية ف يالاصداره الاحدث 2.0.0.5 , تعتبر اضافة مفيدة .

    للاسف يمكن تجاوز ذلك من خلال getAllResponseHeaders في XMLHttpRequest
    http://ha.ckers.org/blog/20070719/fi...mlhttprequest/





    __________________
    ضيف الله العتيبي مبرمج حر و مهندس معتمد من زيند (ZCE)
    الاتصال: daif@daif.net او جوال: 0556639884
    الخدمات: تقديم استشارات برمجيه, تطوير بوابات/خدمات إلكترونيه للقطاع العام او الخاص .


  2. #2
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,283


    يا فرحة ما تمت
    عند قرأتى للتحديث الأخير للفايرفوكس ووجدت هذه الخاصية قلت سنوضع ثغرة XSS اخيراً من الفايرفوكس





    __________________
    سبحان الله وبحمده ... سبحان الله العظيم.
    إقرأ .. لتتعلم
    [AJAX] سكربت إتصل بنا (ديف كونتاكت) النسخة 2.3.2
    للتواصل ..





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض