Angående signaturen ...

Kommentera artiklar, ge förslag, kritisera eller rosa vårt arbete på 64bits.
Post Reply
User avatar
Ancalagon
Posts: 550
Joined: 2002-03-08 14:16:41
Location: Stockholm

Angående signaturen ...

Post by Ancalagon »

jag har tidigare kommit med ett för slag om att signaturen skulle gå att hämta från en anna host ...
då var argumenten mot det att det skulle ta för lång tid ...
man kan ju hämta ett JavaScript från remote hostar ...
så på så sätt är det möljigt att ha en signatur som hämtas från en anna host ...


ex.:

Code: Select all

<script language="JavaScript" src="http://www.minisp.com/~abc/signatur.php">
User avatar
linc
Administratör
Posts: 7602
Joined: 2002-02-13 22:22:11
Location: Skåneland
Contact:

Re: Angående signaturen ...

Post by linc »

Ancalagon wrote:jag har tidigare kommit med ett för slag om att signaturen skulle gå att hämta från en anna host ...
då var argumenten mot det att det skulle ta för lång tid ...
man kan ju hämta ett JavaScript från remote hostar ...
så på så sätt är det möljigt att ha en signatur som hämtas från en anna host ...


ex.:

Code: Select all

<script language="JavaScript" src="http://www.minisp.com/~abc/signatur.php">
Vad är det för fel på att ha signaturen här? ;)

Tyvärr öppnar det säkerhetshål om vi tillåter externa signaturer.
hej.
zaver
Posts: 614
Joined: 2002-03-18 21:23:00
Location: Stockholm
Contact:

Post by zaver »

så sant att det blir säkerthetshål.. jag kunde låsa trådar på mitt lilla egna sätt på nordichardware då jag provade en liten javascript signatur ;) vet inte om de har täppt till den säkerhetsrisken.
| Pentium IV 2.2GHz | 512MB RDRAM | Geforce3 TI-500 | 120GB 7200RPM | 21" & Platt 17" | DVD-RW Brännare |
| Fjärrkontroll | Dubbla 50W Subbar & 6 satelliter | Force Feedback Joystick & två Rattar | 100Mbit uppkoppling |
ph0
Posts: 437
Joined: 2002-03-17 13:43:51
Location: Linköping
Contact:

Post by ph0 »

zaver wrote:så sant att det blir säkerthetshål.. jag kunde låsa trådar på mitt lilla egna sätt på nordichardware då jag provade en liten javascript signatur ;) vet inte om de har täppt till den säkerhetsrisken.
lol :o
Halo-Se, it's all about halo.
Post Reply