In IE8 heb je rechtboven een zoekvak, als je dat instelt op Google, en dan een html code intypt (aka: <script> alert('test')</script>) krijg ik een XSS alert!! :O

Wat is dat toch? De beste experts wijzigen dat niet eens? :O En alle mailtjes op mijn google account liggen op straat!! :(
Niels Kieviet op 16/09/2010 17:43:48


En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?


Net alsof iemand iets om zijn mails geeft :)
Niek s op 17/09/2010 15:06:52

[quote="Niels Kieviet op 16/09/2010 17:43:48"]

En alle mailtjes op mijn google account liggen op straat!! :(

Die vind ik knap, vertel eens?


Net alsof iemand iets om zijn mails geeft :)
[/quote]

auw ;-)

Dit topic levert in ieder geval weer meer bezoekers op die op Google XSS hack zoeken :-)
ach ja, zo zie je maar, niks is nutteloos ;)
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.
Pim de Haan op 20/09/2010 19:12:17

Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.


Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).
Karl Karl op 20/09/2010 19:16:22

[quote="Pim de Haan op 20/09/2010 19:12:17"]
Ik ben het niet met jullie eens. Elke XSS kwetsbaarheid is een mogelijk risico en moet dus altijd bestreden worden.


Dan heb je het begrip van XSS risico niet begrepen.
Er is totaal niks aan de hand.
Het is zoiets als in je broser url bar dit tikken:
javascript(alert('test'));
Verder zou, als het goed is, IE gewoon de boel moeten blokkeren (dat doet het iig bij mij).
[/quote]

Plus da je alleen jezelf kan benadelen dus.. Er is geen mogelijkheid om iemand ANDERS te benadelen
[sarcasme]
Een issue voor javascript 5 ?
[/sarcasme]

Reageren