Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Błędy na stronach TVN, Interia oraz WP
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Błędy na stronach TVN, Interia oraz WP
Aktualności

Błędy na stronach TVN, Interia oraz WP

WebInside.pl
Ostatnia aktualizacja: 11.08.2023
WebInside.pl
Udostępnij
Udostępnij

Na stronach TVN.pl, Interia.pl oraz WP.pl występują błędy, dzięki którym możemy wywołać dowolny kod HTML bądź też kod napisany w JavaScript.Błąd na stronach dostępny jest poprzez wykorzystanie nie filtrowanej zmiennej „q=” wywoływanej przez serwisową wyszukiwarkę. Przykład wykorzystania błędu tego typu wygląda następująco:n

n

http://tvn.pl/szukaj.html?q=KODn

n

gdzie w miejsce KOD wpisujemy tekst, bądź kod w postaci czystego HTML lub JavaScript.n

n

Przykłady:n

n

http://tvn.pl/szukaj.html?q=http://hacking.pln

n

http://tvn.pl/szukaj.html?q=n

n

Serwis również posiada te same błędy. Przykładem może być tutaj serwis fakty.interia.pl gdzie możemy odwołać się do zmiennej „szukaj=„:n

n

http://fakty.interia.pl/szukaj?szukaj=KODn

n

Przykład:n

n

http://fakty.interia.pl/szukaj?szukaj=hacking.pln

n

Natomiast w przypadku ten sam błąd dostępny jest na stronie tv.wp.pl gdzie wystarczy wpisać swój kod w zmienną „katn=„n

n

http://tv.wp.pl/index.html?katn=KODn

n

Przykład:n

n

http://tv.wp.pl/index.html?katn=<h1></h1>n

n

oraz stronie pogoda.wp.pl gdzie również wpisujemy dowolny kod ale tym razem w zmienną „date=„n

n

http://pogoda.wp.pl/woj.html?POD=1&wid=MAZ&date=KODn

n

Przykład:n

n

http://pogoda.wp.pl/woj.html?POD=1&wid=MAZ&date=<h1></h1>n

n

Błędy dostępne są również w pozostałych serwisach WP.pl.n

n

Ostatecznie podsumowując błędy typu Cross-Site Scripting (XSS) znajdują się w prawie każdym serwisie internetowym, co stanowi dość poważny problem i otwierają nowe możliwości internetowym oszustom. Jedynym sposobem na zabezpieczenie się przed tego typu atakami jest zwrócenie większej uwagi na pisanie bezpieczniejszego kodu oraz filtrowanie każdej zmiennej, w której przekazywany jest zewnętrznie argument.

Może Cię zainteresować

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

WebInside.pl 2023-08-11 2023-08-11
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł Linki reklamowe w portalu Gazeta.pl
Następny artykuł Nowa wersja Netscape
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Jak zgrać nagrania z kamery GoPro na komputer, o czym pamiętać?
Artykuły partnerskie
Poradnik montażu kontraktowego elektroniki: od PCB do testów
Technologie
Słuchawki gamingowe. Z mikrofonem czy bez?
Technologie
J-sell: pierwsza polska platforma e-commerce klasy enterprise w technologii Java
e(Biznes)
Oprogramowanie dla firm – CRM, ERP czy WMS? Jak wybrać system IT
e(Biznes)
The letters ai are displayed on a blurred background.
LangChain i Hugging Face – jak małe narzędzia AI zabierają pracę środkowego poziomu specjalistów IT?
AI e(Biznes)
Prywatny czy firmowy? Czym różnią się te skrzynki e-mail
Artykuły partnerskie
Jak prowadzić media społecznościowe, żeby było dobrze?
Artykuły partnerskie
Top 10 globalnych agencji SEO w 2026: ranking biznesowy
Artykuły partnerskie
silver imac on brown wooden desk
Dlaczego aplikacje i strony „zawsze kosztują więcej”? 9 sygnałów, że dopadł Cię scope creep
Technologie webowe
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

purple and white iphone case
Aktualności

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

7 min czytania
black wireless headphones on white desk
Aktualności

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

10 min czytania
AktualnościTechnologie

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

5 min czytania
the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
person holding silver iphone 6
Aktualności

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

6 min czytania
black Sony Xperia android smartphone
AktualnościTechnologie

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

9 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy



Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Jak zgrać nagrania z kamery GoPro na komputer, o czym pamiętać?
  • Poradnik montażu kontraktowego elektroniki: od PCB do testów
  • Słuchawki gamingowe. Z mikrofonem czy bez?
  • J-sell: pierwsza polska platforma e-commerce klasy enterprise w technologii Java

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?