Ir para conteúdo

[ALERTA] Recomendação de Segurança no Forum - HTML E JS INJECTION


avid

Posts Recomendados

  • Replies 56
  • Created
  • Última resposta

Top Posters In This Topic

Popular Days

Top Posters In This Topic

Posted Images

Depois você vai atrás de como isso seria útil nesse caso.

AEHUHEUHEUHEUHEU SÉRIO CARA? aheuheuheuheuheuheuhe

 

Me fala ai como eu poderia conseguir um subdomínio da Level UP para fazer algo com/sem crossdomain? aheuheuheuheuehuehuehuehuehuehuehe ou melhor, como conseguiria adicionar dentro dela o arquivo que conversará com o controlador da página e sessão.

 

MULA

FALA AI PARA A GALERA

 

 

Para quem não está entendendo:

Em uma página web, quando a janela pai contém um iframe filho que está apontando para outro domínio, não há absolutamente nenhuma maneira de acessar o conteúdo desse iframe filho. Por sua vez, o iframe filho não pode acessar qualquer conteúdo da janela pai.

 

Por conteúdo, quero dizer, usando algo parecido com o document.getElementId('frameid').forms[0] para obter uma referência a algum elemento, como um formulário. Existe apenas uma exceção a isso: Se dois domínios diferentes diferem somente em seu sub-domínio.

 

 

Copiei a explicação acima do Stackoverflow só para falarem que não sou eu a manipular informação.a ehuehuehuehuehuehuehuhe

rCUWOTz.gif

Link para o comentário
Share on other sites

Me fala ai como eu poderia conseguir um subdomínio da Level UP para fazer algo com/sem crossdomain? aheuheuheuheuehuehuehuehuehuehuehe ou melhor, como conseguiria adicionar dentro dela o arquivo que conversará com o controlador da página e sessão.

 

MULA

FALA AI PARA A GALERA

 

Pressuposto errado novamente colega fazedor de wiki.

Link para o comentário
Share on other sites

Bom, eu já falei demais.

 

Até consegui provar ser possível o que o nosso querido colega fazedor de wiki disse ser impossível, fiz até ele ir atrás do stackoverflow aprender sobre o lance do crossdomain.

 

rerefag.jpg

Agora, honre com sua palavra e me pague.

#EU VALHO 30K.

Link para o comentário
Share on other sites

Bom, eu já falei demais.

 

Até consegui provar ser possível o que o nosso querido colega fazedor de wiki disse ser impossível, fiz até ele ir atrás do stackoverflow aprender sobre o lance do crossdomain.

 

[ATTACH=CONFIG]18256[/ATTACH]

Agora, honre com sua palavra e me pague.

#EU VALHO 30K.

 

So há uma pessoa que pode valer 30k, não tem como existir uma copia desta pessoa.

Link para o comentário
Share on other sites

Bom, eu já falei demais.

 

Até consegui provar ser possível o que o nosso querido colega fazedor de wiki disse ser impossível, fiz até ele ir atrás do stackoverflow aprender sobre o lance do crossdomain.

 

[ATTACH=CONFIG]18256[/ATTACH]

Agora, honre com sua palavra e me pague.

#EU VALHO 30K.

Na verdade eu fui lá apenas pegar embasamento da minha afirmação, que mostra que eu estava correto, sem crossdomain não é possível acessar o frame pai.

Com crossdomain sim, mas para isto eu precisaria de um apontamento para um outro subdomínio da LUG.

VLW FLW.

 

div#post_message_1770992:after

{

content: "Vocês nem sabem programar HTML e ficam ai falando bosta! EU sou programador HTML e sei que o iframe é do Facebook! BANDO DE COXINHA FILHO DA P%%A";

}

Editado por General Harmudan
rCUWOTz.gif

Link para o comentário
Share on other sites

Na verdade eu fui lá apenas pegar embasamento da minha afirmação, que mostra que eu estava correto, sem crossdomain não é possível acessar o frame pai.

Com crossdomain sim, mas para isto eu precisaria de um apontamento para um outro subdomínio da LUG.

VLW FLW.

 

Cara, VOCÊ É MUITO BURRO.

VC ACABOU DE DIZER EXATAMENTE O CONTRÁRIO DO QUE É NA PRÁTICA.

 

Meu, vai estudar.

Link para o comentário
Share on other sites

O cara não sabe o que é crossdomain. SHAUEHUAEHU

 

Sorry mas não fui eu não aheuehuehuehuehuhe

Não tenho culpa se falei que basta dar um display:none para o tópico sumir '-'

E sobre saber o que é crossdomain, eu expliquei antes e depois reafirmei com a citação de um especialista da área.

Então, sim, sempre soube a respeito e inclusive antes mesmo de você citar à respeito.

rCUWOTz.gif

Link para o comentário
Share on other sites

Faz igual ué, esconde os dele tbm.

Sorry mas não fui eu não aheuehuehuehuehuhe

Não tenho culpa se falei que basta dar um display:none para o tópico sumir '-'

E sobre saber o que é crossdomain, eu expliquei antes e depois reafirmei com a citação de um especialista da área.

Então, sim, sempre soube a respeito e inclusive antes mesmo de você citar à respeito.

E continua errado com seu especialista aí.

isso dá ficar dando control+C control+V direto do stackoverflow, não aprende nada.

Link para o comentário
Share on other sites

aheuheuheuhuehuehuehuheuheu crossdomain de css aheuheuehuehuehuheuehuehueh

 

Novamente pressuposto ERRADO! HEUSAIHEASOUEHSIAUEHAS

Caralho mano, você é muito burro.

 

Uma página com certificado SSL tentando carregar CSS de um outro domain sem SSL. Dá no que?

 

AHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH

 

É melhor eu parar de perder meu tempo mesmo, se não daqui a pouco vou começar a cobrar a aula.

Link para o comentário
Share on other sites

Novamente ERRADO! HEUSAIHEASOUEHSIAUEHAS

Caralho mano, você é muito burro.

 

Uma página com certificado SSL tentando carregar CSS de um outro domain sem SSL. Dá no que?

 

AHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH

 

É melhor eu parar de perder meu tempo mesmo, se não daqui a pouco vou começar a cobrar a aula.

Que outro domínio jovem? HAUEHEUHEUHEUHE

que burro, dá zero para ele.

Ia dar uma dica mas deixarei você descobrir qual é a ação.

Editado por General Harmudan
rCUWOTz.gif

Link para o comentário
Share on other sites

Visitante
This topic is now closed to further replies.

×
×
  • Criar Novo...