Pred kratkim (pred 1 ali 2 dnevi) sem prebral na enem blogu da moremo biti še posebej pozorni na XSS Injection, če imamo kakšna iskanja na strani … LOL
malo prej sem se pa spomnil na zurnal24.si, že kdo ve o čem govorim ?
Pred par meseci je bilo predavanje v Kiberpipi, kjer je bilo tudi omenjeno in mislim da celo prikazano da imajo XSS Injection v iskanju. Če iščemo naprimer …
<script>alert(“XSS”
;</scirpt>
Ah ja … par mesecev je že od tega pa še niso uspeli popraviti ? Jaz jih sicer nisem obvestil, je pa zato predavatelj v kiberpipi nekaj omenjal, da obvešča v takšnih primerih
, mogoče pa je pozabil
.