XSS Proof durch m5sum?
Gerade stieß ich auf eine Seite die im Querystring sogar einen javascript und den body tag übergab. Nanu? Dachte ich, doch rumprobieren war nicht: Ein md5hash wurde auch übergeben und verhinderte das editieren und führte zu einer Fehlermeldung. Wovon es der hash ist konnte ich noch nicht rausfinden.
Weiterführende Links
- Der Shop – Relaunch ist abgeschlossen
- Cross-Site Scripting (XSS) ausführlich erklärt
- US-CERT warnt vor Lücke in Tomcat
- Google AdWords Gutschein: Ätsch, reingelegt
05.11.2008 | Kategorie: a geeks life | Als News Einstellen: Webnews
Kommentiere diesen Eintrag
|
|
