Archive for the ‘XSS’ Category

XSS Injection je kul :)

Friday, June 20th, 2008

Pred kratkim (pred 1 ali 2 dnevi) sem prebral na enem blogu da moremo biti še posebej pozorni na XSS Injection, če imamo kakšna iskanja na strani … LOL

malo prej sem se pa spomnil na zurnal24.si, že kdo ve o čem govorim ? Smile Pred par meseci je bilo predavanje v Kiberpipi, kjer je bilo tudi omenjeno in mislim da celo prikazano da imajo XSS Injection v iskanju. Če iščemo naprimer …

<script>alert(“XSS”Wink;</scirpt>

Ah ja … par mesecev je že od tega pa še niso uspeli popraviti ? Jaz jih sicer nisem obvestil, je pa zato predavatelj v kiberpipi nekaj omenjal, da obvešča v takšnih primerih Grin , mogoče pa je pozabil Evil .