Ver Mensaje Individual
  #1 (permalink)  
Antiguo 25/10/2004, 22:37
Avatar de trasgukabi
trasgukabi
 
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 20 años, 8 meses
Puntos: 18
Vulnerabilidades: Cross-Site Scripting (XSS)

Pues eso, un enlace a un .pdf (en inglés, lo siento) sobre Cross-Site Scripting, un ataque que se puede llevar a cabocontra nuestros ASP y puede ser igual o más de jodido que el SQL Injection.

Se trata de insertar código javascript en la URL. Incluso puedes incluir un fichero de script remoto.

ahí lo podeis coger:

http://www.vinidesign.com/cross_site_scripting.pdf (96K)

Saludos monstruos!!!