Вчера, после непродолжительного сбоя в работе ICQ, русскоязычные пользователи популярного IM-сервиса были неприятно удивлены, обнаружив в своих контакт-листах нового пользователя, которого они не добавляли. Контакт с ником ICQ System и номером 12111 находится в группе General, его статус - Offline. Событие уже активно обсуждается на многих форумах в Интернет, высказываются версии о том, что контакт [...]

CSRF на vkontakte.ru

На днях почитал хабрахабр, где узнал о таком интересном понятии, как Cross Site Request Forgery (CSRF). Используется сия выдумка в основном недобросовестными веб-программистами, например, для привлечения пользователей на свой сайт. Суть его Request-а в том, что он перехватывает запрос с одного сайта на другой. Например посредством элементарного JS скрипта вроде этого:

  
Мой Twitter и подписка на RSS
Следуй за новостями ДиаБлога через Twitter!Следуй за новостями ДиаБлога через RSS!

Об авторе

Юрий Вайланд

Привет! Меня зовут Юрий Вайланд, а это мой блог об Интернет-технологиях, где я пишу о последних событиях в жизни IT-сообществ, развитии Интернет-технологий и веб-разработках.



Календарь

Февраль 2012
Пн Вт Ср Чт Пт Сб Вс
« Авг    
 12345
6789101112
13141516171819
20212223242526
272829  

Кросспостинг








Рейтинг блогов

Последние комментарии