Показать сообщение отдельно

  #3  
Старый 04.11.2020, 23:10
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от dragondragon  
↑
или через js это невозможно?
Одномоментно, так, как если бы вы разместили сторонний код в исполняемых файлах на сервере - нет. Но вполне осуществим вектор атаки применяемый в случае XSS, т.е. на клиента, например браузер. Когда атакующий заменит или добавит нужное содержимое в файл asd.js и вы войдете в административную часть сайта, он сможет наравне с вами использовать привилегированный доступ текущей сессии. Тем самым, продолжить атаку уже на сервер и впоследствии получить доступы к базе и файлам.
 
Ответить с цитированием