Door
Dalando De Zuil
op 16-09-2010 15:46
gewijzigd op 17-09-2010 15:29
3.610 views
In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O
Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.
?
Onbekende gebruiker
20-09-2010 19:16
Pim de Haan op 20/09/2010 19:12:17
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.
Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).
[quote="Pim de Haan op 20/09/2010 19:12:17"]
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.
Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).
[/quote]
Plus da je alleen jezelf kan benadelen dus.. Er is geen mogelijkheid om iemand ANDERS te benadelen