Ver Mensaje Individual
  #2 (permalink)  
Antiguo 25/01/2010, 01:03
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: XSS en excepciones

es posible... siempre y cuando en la excepción tengas que imprimir la entrada del usuario y esté contaminada...

esa sería la única forma de que te propaguen un ataque XSS, en caso de que tu controles por completo la información de la excepción es casi imposible que te afecte...

te recuerdo que un ataque XSS mas que nada afecta al navegador, pues de ahí derivan los problemas... mientras protejas los datos que el usuario te proporciona no hay manera de que te suceda... (:

mientras un ataque XSS no llegue al navegador no pasa nada!!
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.