Tema: Ataque Xss
Ver Mensaje Individual
  #6 (permalink)  
Antiguo 03/01/2013, 09:03
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Ataque Xss

Cuando es indirecto, se puede dejar ese enlace en un comentario en la web, o en algún lugar que sea visible a muchas personas, tampoco es que sea demasiado difícil hacer que la gente siga un enlace.

Como dije, dependiendo de dónde está la vulnerabilidad también es posible dejar un alert('hola') o cualquier código HTML/Javascript/CSS arbitrario que sea visible a todos los visitantes de la página; como cuando un campo de un formulario para comentar no se filtra apropiadamente.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.