Přeskočit přímo na text


rss.xml vs. antivir

Kategorie: Jak na to?
Týká se verze: Drupal 5.x

Zdraví. Potřeboval bych poradit. Na mojem webu www.mpz.cz mi všechny antiviry detekují soubor rss.xml jako trojského koně a následně přístup na web zablokují. Dle mého mínění www.mpz.cz/rss.xml neobsahuje zádné závadné informace. A proto se chci zeptat zda jde někde celé rss vypnout aby se do něho nedostávali žádné informace a tudíš ho antiviry vůbec nedetekovali. Předem díky.

Filip

 

Podle mne je problém

Podle mne je problém v řádku:

<rss version="2.0" xml:base="http://www.mpz.cz" xmlns:dc="http://purl.org/dc/elements/1.1/">

Mně AVG hlásí cross-site scripting. Bude to tím http://purl.org
btw. proč používáte toto RSS, když můžete využít RSS přímo generované drupalem?

Mně AVG hlásí cross-site

Mně AVG hlásí cross-site scripting. Bude to tím http://purl.org

http://purl.org/…lements/1.1/ je deklarácia RSS, ktorú používa aj Drupal v základe – to nevyzerá ako chyba. A čo sa týka „cross-site scripting“, ten by som skôr hľadal v obsahu (title, description – možno link, adď..). Podľa mňa AVG nepočíta s tým, že description bude prázdne.

Napísal by som do AVG a spýtal sa, čo je vo veci.

Ale je zajímavé, že mně ta

Ale je zajímavé, že mně ta hláška vyskočí, když zadám tu adresu RSS do prohlížeče přímo. Tzn. to podle mne reaguje na obsah toho XML souboru…
Ale jinak souhlasím. Napište na AVG.

AVG

Do AVG jsem psal skoro před týdnem a do avastu před 4 dny a rakce řádná. Poze mi dopověděl automat že moji připomínku zaregistrovali :-(

Hmm. Najednou mi to už

Hmm. Najednou mi to už nehlásí…

me to ted hlasi… zajimavy

me to ted hlasi… zajimavy cteni: https://association.drupal.org/node/13124

proc mate ve strance tohle:

<style type="text/css">@import url(/jscalendar/calendar-blue.css);</style>
<script type="text/javascript"> </script>
<script type="text/javascript" src="/jscalendar/calendar.js"></script>
<script type="text/javascript" src="/jscalendar/lang/calendar-cs-utf8.js"></script>
<script type="text/javascript" src="/jscalendar/calendar-setup.js"></script>

a

<script type="text/javascript" src="/files/dtree/dtree.js"></script>
<script type="text/javascript">
<!--
d = new dTree('d');
d.config.folderLinks = true;
d.config.useStatusText = true;
d.config.inOrder = true;
d.add(0,-1,'MPŽ','/uvod', 'Muzeum Průmyslových Železnic', '/files/dtree/img/uvod.gif', '');
d.add(1,0,'Jízdy vlaků','/jizdy-historickych-vlaku','','','');
d.add(2,0,'Novinky','/novinky','','','');
d.add(3,0,'Spolek MPŽ','','');
....
document.write(d);
//-->
  </script>

jednou jsem mel podobny problem tusim s nortonem, vsichni ostatni rikali ze ok. vsechny ty antiviry zrusit a byl by klid.

Poslat nový komentář

Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
  • You can use Texy! to format and alter entered content.
  • Povolené HTML značky: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <p> <br> <b> <i> <h2> <img> <pre> <sup> <sub> <pre class="php"> <span class="php-keyword1"> <span class="php-var"> <span class="php-num"> <img class="screenshot"> <p class="beginner"> <a class="greybox"> <h3> <h4>

Více informací o možnostech formátování

Type the characters you see in this picture. (verify using audio)
Type the characters you see in the picture above; if you can't read them, submit the form and a new image will be generated. Not case sensitive.

Hledat

Přihlášení

Bezpečnost Drupalu

Z hlediska bezpečnosti je Drupal na velmi vysoké úrovni, díky propracovanému systému hlášení, prověřování a řešení možných problémů.

Čtěte více a odebírejte bezpečnostní aktuality

Poslední komentáře

Kdo je online

Momentálně je online 2 uživatelé a 0 hostů.

Online uživatelé