Как можно навредить сайту при создании HTML страницы?

12
[Удален]
959

Здравствуйте! Есть форум, на нём куча страниц, категорий и т.д. Так-же есть группа редакторов, у неё есть привилегии создавать и редактировать свои страницы в разметке HTML. Разумеется все участники "свои" вроде. Если вдруг в наши ряды запишется вредитель, он соответственно получит возможность создавать страницы в HTML - как он может навредить сайту?

По мимо того что можно просто искривить структуру отображения страницы это понятно, восстановить - просто удалив его статью. А есть более серьёзные последствия подобного действия?

Спасибо за помощь господа.

Kronbberg
На сайте с 14.03.2011
Offline
62
#1

Возможно включат сторонний JS скрипт ,поэтому обычно всем запрещают HTML код в формате поста. А включив левый скрипт ваш сайт могут загнать в список опасных сайтов, и он потеряет позиции.

::::::::::LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)::::::::::
[Удален]
#2
Kronbberg:
Возможно включат сторонний JS скрипт ,поэтому обычно всем запрещают HTML код в формате поста. А включив левый скрипт ваш сайт могут загнать в список опасных сайтов, и он потеряет позиции.

Это один из вариантов или единственный? В таком случае можно просто запретить в редакторе использовать JS скрипты, если они будут найдены статья не пройдёт на постинг.

S1
На сайте с 15.09.2016
Offline
9
#3

Если статья с HTML-кодом хранится в БД, то есть опасность SQL-инъекций. Про XSS уже сказали. Ну и банально можно поставить невидимую ссылку.

SEO анализ сайта (https://seo11.ru/)
Samail
На сайте с 10.05.2007
Offline
369
#4
KitayacVsupez:
Это один из вариантов или единственный?

Вирус можно и через фрейм загрузить.

[Удален]
#5

Проще написать, к примеру, что путин вор и вообще гнида - а потом нажаловаться в ркн. Сие правда ненадолго.

S3
На сайте с 29.03.2012
Offline
367
#6
Kronbberg:
Возможно включат сторонний JS скрипт

Сомневаюсь, что сейчас есть движки форумов, в которых потенциально опасный код не экранируется по умолчанию))

SeVlad
На сайте с 03.11.2008
Offline
1609
#7
KitayacVsupez:
Если вдруг в наши ряды запишется вредитель, он соответственно получит возможность создавать страницы в HTML - как он может навредить сайту?

Это смотря что ему там разрешено вставлять. В нормальных движках разрешен только относительно небольшой набор html-тегов. Никаких скриптов, фреймов и тп.

Miha Kuzmin (KMY):
Проще написать, к примеру, что путин вор и вообще гнида - а потом нажаловаться в ркн. Сие правда ненадолго.

На сёрч уже можно жаловаться ;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Muhal4
На сайте с 01.07.2008
Offline
79
#8

Вероятность что навредят сайту взломав его очень малая, так как SQL инъекцию через HTML сделать не реально - все популярные движки экранируют кавычки, а вот сделать из вашего сайта курьера под вирусы - запросто. Просто код и ваш сайт открывает сотню окон с партнерками, или вообще с гнухой.А для чего вообще надо разрешать HTML код юзерам?

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
[Удален]
#9
SeVlad:
На сёрч уже можно жаловаться

И придется снести раздел политика, ага :)

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
Muhal4:
а вот сделать из вашего сайта курьера под вирусы - запросто. Просто код и ваш сайт открывает сотню окон

Без скриптов, фреймов и только с базовым HTML (a, p, br, Hx, и тп)?

И как же?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий