Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2009
    Messaggi
    500

    Possibilità XSS mio sito

    Salve,
    ma se nel mio sito nel campo cerca la gente inserisce questo codice:
    <input type="button" onclick="javascript:alert("xss");">

    compare un alert al click sul button, è pericoloso? Come la possono sfruttare?

    Me lo ha segnalato un amico.

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Ma guarda che lo si puo fare ovunque basta un semplice ispeziona elemento e una modifica
    non è in alcun modo pericoloso dato che la modifica viene fatta sul client dell'user, il pericolo
    c'è quando lo script funziona ed è visibile a piu persone tipo in un post senza controlli opportuni


    Oppure un'altra vulnerabilità sarebbe se utilizzi funzioni che fanno chiamate in ajax
    senza controlli opportuni nel file richiamato, comunque in questo caso non hai niente
    di che preoccuparti

  3. #3
    Utente di HTML.it
    Registrato dal
    Mar 2009
    Messaggi
    500
    E le xss perche alcunI dicono che sono pericolose?

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Originariamente inviato da Vicar
    E le xss perche alcunI dicono che sono pericolose?
    Te lo ho appena spiegato, sono pericolose in determinati casi quando le modifiche
    sono visibili a piu utenti oppure si vanno a richiamare funzioni in ajax poco controllate

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.