MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-10-06, 04:57

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 2 篇文章 ] 
發表人 內容
文章發表於 : 2005-12-13, 22:55 
離線

註冊時間: 2005-11-19, 17:01
文章: 134
來自: 月光之下
雖然 Mozilla 官方已經發出安全公告, 而且提供了臨時的解決建議(清空 History), 但似乎官方可能不會在短期內推更新... :roll:

Long-title temporary startup unresponsiveness

CNET 台灣 - Mozilla發出Firefox安全警報

Simple DoS for Firefox 1.5

其實還可以用改 prefs 來暫時解決, 令 javascirpt 不能改動 page title 來避免受 javascript 跑 DoS History 攻陷


URL 欄 about:config
代碼:
新增字串
capability.policy.default.HTMLDocument.title.set
內容值
noAccess



編輯 prefs.js
代碼:
新增
user_pref("capability.policy.default.HTMLDocument.title.set", "noAccess");



預放勝於治療啊 :D


回頂端
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8) Gecko/20051209 Fedora/1.5-1/sse Firefox/1.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-12-14, 00:01 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
歷史記錄的檔案是名為 history.dat 的檔案,
這是放在你的個人設定檔目錄下的,
把它更改名稱或是刪除掉重開瀏覽器就會正常了。

如果有裝 sessionsaver 或 tab mix lite 的,
記得自己開 pref.js 檔案修掉造成你問題的網頁,
或是先開 Firefox 的安全模式,並停用 JavaScript 。
(其實應該是不必去開 pref.js 修改啦)

總之各位照這串的首篇發文者的方法,
或是在「工具 → 選項」停用 JavaScript ,
或是裝個 NoScript 都可以防範。

(有疑問的請參考萬用自我檢測除錯大法 for Firefox

FrSIRT - Mozilla Browsers "history.dat" Remote Denial of Service Vulnerability / Exploit
總之這是用 JavaScript 做成一個很長的超連結網址的樣子,
把 JS 停用掉,就不會誤按了才發現中獎。
不過請各位不要亂玩呀~!(汗)
(至於有人故意把某個檔案用數千字元的長度來命名會不會造成問題我就不知道了)

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.8) Gecko/20051111 Firefox/1.5
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 2 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 54 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群