Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 13 su 13
  1. #11
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Bella questa, nn la sapevo.

    Questa funziona appunto per tutte quelle pagine generate dinamicamente, tipo appunto forum, guestbook form ecc......

  2. #12
    Gli attacchi di tipo Cross Site Scripting possono colpire qualsiasi applicazione dinamica che utilizza delle variabili accessibili agli utenti esterni. I nomi delle variabili vengono ricavati in molti modi diversi: dall'URL, dal codice HTML, dal codice sorgente (se disponibile) e così via.
    La pericolosità dei caratteri dipende dal tipo di applicazione, ma in generale possono essere di vario tipo: segni di maggiore e minore, punteggiatura, slash e backslash, parentesi, virgolette, percentuale ecc.

  3. #13
    Vedi anche qui:

    http://www.cgisecurity.com/articles/...q.shtml#vendor

    Ciao!

    (Moderatori, perchè non cambiare il titolo? scripting, non posting...)
    "Le uniche cose che sbagli sono quelle che non provi a fare."
    Atipica

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.