Re: Luka z obsług± *.ani...

Autor: Konrad Kosmowski <konrad_at_kosmosik.net>
Data: Sat 31 Mar 2007 - 02:47:19 MET DST
Message-ID: <20070331024719.295759bd@localhost.localdomain>
Content-Type: text/plain; charset=ISO-8859-2

** sTav wrote:

>> No wła¶nie ciężko powiedzieć. MSIE może też starać się wykryć plik
>> po typie MIME zapodanym przez serwer, wtedy Twoja regułka nic nie
>> da bo URL pliku może być i http://www.hack.com/cursor.dupa...

> no i co z tego, najwyżej się ¶ci±gnie do Temporery , - bo niby co ma
> otworzyć czy uruchomić plik *.dupa?...

Ale przecież on nic nie uruchamia tylko ładuje ten plik i bł±d jest w
obsłudze tegoż. Jaka jest ¶cieżka dostępu (URL) to nie okre¶la tego co
przegl±darka z tym zrobi, rozszerzenia maj± znaczenie jedynie dla
powłoki Windows, nie dla MSIE.

>> *Ale* to nadal tylko próba obej¶cia - bo co w momencie kiedy to
>> przyjdzie poczt±?

> ponownie pytam, co z tego? skoro url *.ani jest wysyłany do
> blackhole, a *.dupa trzeba by jako¶ uruchomić żeby zrobić szkodę.

Nie kumasz.

http://home.kosmosik.net/always/dupa.dupa

Jakim¶ cudem MSIE to wy¶wietlił, chociaż jest *.dupa... Zasugerował się
typem MIME zapodanym przez serwer.

-- 
    +                                 '                      .-.     .
                               ,                         *    ) )
  http://kosmosik.net/                     .           .     '-'  . kK
Received on Sat Mar 31 02:50:07 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 31 Mar 2007 - 03:42:04 MET DST