Уязвимости

0 голосов
спросил 06 Июнь, 11 от Pashel (120 баллов) в категории Программные продукты Esri
    Привет форумчане !
Просьба поделится своими мнениями о потенциальных недостатках и уязвимостях ArcGis Server ...
Довольно актуальная тема , не так ли ?)
Если есть что-то сугубо конфеденциальное пишите на мыло
pashel-89@mail.ru - в ответ поделюсь своими результатами ..
тут пока опубликовать не могу .. т.к. тема Курсовой работы.. позже - обязательно ))) но надеюсь кто-то добился гораздо большего чем я - и интересно было бы с ним пообщаться !
Всем спасибо!)

16 Ответы

0 голосов
ответил 20 Июнь, 11 от PITKS1 (20,860 баллов)
XSS проблему до сих пор не полностью пофиксили в 9.3.1 (в 10.0 ее нету)

Пример

http://devon.esricanada.com/ArcGIS/rest/services/MapServices/ManitobaBaseMap/MapServer/export?bbox=%22onmouseover=prompt%28937934%29%20bad=%22
0 голосов
ответил 21 Июнь, 11 от TDenis (42,620 баллов)
Интересно, спасибо!

IE9 порадовал, он не одобряет такие ссылки.
0 голосов
ответил 21 Июнь, 11 от Dido_kz1 (11,020 баллов)
а если авторизацию замутить? а в веб приложение можно прописать логин и пароль..?
0 голосов
ответил 21 Июнь, 11 от TDenis (42,620 баллов)
а в веб приложение можно прописать логин и пароль..?

Так, чтобы не смогли вытащить - вряд ли.
0 голосов
ответил 21 Июнь, 11 от Victor_user (2,660 баллов)
Спасибо всем кто затронул эту тему.
И персонально Worker, который показал, как можно закрыть , по крайней мере, эту большую дыру для доступа к данным.
В который раз убеждаешься, что нужно лучше мат часть изучать, тем более в таких щекотливых вопросах.
0 голосов
ответил 21 Июнь, 11 от Worker (22,480 баллов)
Victor_user,
Не вопрос. Рекомендую посмотреть всем сессию на:
http://proceedings.esri.com/library/userconf/devsummit11/tech.html

Building Secure Applications

После ее просмотра понял, что нифига не знаю про безопасность в ArcGIS Server :)
Добро пожаловать на сайт Вопросов и Ответов, где вы можете задавать вопросы по GIS тематике и получать ответы от других членов сообщества.
...