XSS im formular macht keinen Sinn
Autor: rocket_to_russia 26.10.18 - 21:14
Um ein XSS Lücke auszunutzen, muss jemand dazu gebracht werden diese Seite zu besuchen und z.b. einen Link einzugeben, wo dann z.b. der suchbegriff eingebaut ist und dort der code versteckt wurde. Dann kann damit versucht werden eventuelle Nuzterdaten auszuzspionieren.
Wenn ich auf der seit Javascript Code in ein Feld eingebe und das wird auf der Seite ausgeführt, ist das keine Lücke, auch wenn das manche denken.
1 mal bearbeitet, zuletzt am 26.10.18 21:29 durch rocket_to_russia.
Thema | ![]() |
![]() XSS im formular macht keinen Sinn |
rocket_to_russia | 26.10.18 - 21:14 |