SocFishing

SocFishing
Рейтинг
118
Регистрация
26.09.2013
Должность
null
Интересы
null
null

По вашему примеру так:

<? $skakogorazdela = urlencode($_SERVER['HTTP_REFERER']); ?>
<script type="text/javascript">
...
$.ajax
({
type: "POST",
url: "/load.php",
data: {page : page, str: str, refer:"<?=$skakogorazdela?>"},
success: function(msg)
{
.
.
.

load.php


<?
$refer = (isset($_REQUEST['refer']) && $_REQUEST['refer'])?$_REQUEST['refer']:'';
// $refer
?>

Под вин для мелких тестов на локалке мне помогает EasyPHP (WAMP environment for PHP developers including PHP, Apache, MySQL, PhpMyAdmin, Xdebug...)

http://www.easyphp.org

Откройте в фаербаге, какой цвет имеют ссылки.

У меня:

.b-serp-url, .b-serp-url__link:link, .b-serp-url__link:visited {
color: #060;
}
ValD:
щас я вылью ушат говна - пусть побегают

В любом случае, обратная связь по части мнений никому еще не повредила. Косячит сотрудник - выговор.

Пример:

Сотрудники в защите от парсинга самые умные и быстрые люди ☝

Silveo:
А можно подробнее, что куда вставлять:)

Нет, нам проблемы не нужны. Вы можете разобраться сами, в этом нет ничего сложного ;)

Дело в тому, что уязвимость закрыть - 30 мин. Она уже 3 дня как известна нам и известна по ответу яндекса еще кому-то. Сейчас она известна > 300 людям, но по прежнему она не закрыта.

Если прямая угроза кражи личной информации из сервисов яндекса. Нужно всего лишь составить определенную ссылку с обработчиком и направить её по целевым контактам. Как пример по контактам, которые используют почту яндекс для регистраций доменов и тд.

Пример ссылки: http://api.yandex.ru/rca/?url=http://domain.ru где в index:

<title>1<script>alert();</script>1</title>

Придут куки, все это подставляется в браузер и готово, восстанавливаем домены на себя. Метод стар как мир, но все же актуален и по сей день.

Ps: самое интересное, у гугла мы знаем несколько XSS средней значимости, которым несколько лет. Так что XSS на данный момент самый распространенный и дешевый метод кражи. перс. информации.

ZlayaZaya, доброго времени суток. Мы проводим конкурсы в автоматическом режиме.

  • Фотоконкурсы
  • Репосты
  • Голосование

http://socfishing.ru (раз просите посоветовать, порекомендуем стратегию)

roman_lenko:
У вас ошибка в реализации (проектировании) вашей системы. Не должно быть ситуаций, когда в бразуер грузится страница размером в 50Мб. Опишите ситуацию на конкретном примере — что у вас за проект и откуда берётся такой огромный размер данных?

http://socfishing.ru

видимо да, подгрузка порциями.

rerighter:
Может быть использовать постраничную навигацию?
http://datatables.net/development/pagination

Она используется, дело в объеме данных, в плагин загружает 50 мб с сервера. Т.е. страница долго загружается перед показом таблицы, а еще пользователь частенько должен эту табличку обновлять для получения свежих данных.

Вот я и не знаю что делать, не хочется отказываться от моментального поиска по таблице через плагин или все же стоит.

Вижу что можно это решить через Database Storage.

Всего: 1070