Foros del Web » Administración de Sistemas » Seguridad y redes »

Es vulnerable a XSS desde la URL???

Estas en el tema de Es vulnerable a XSS desde la URL??? en el foro de Seguridad y redes en Foros del Web. Hola a todos, tengo una pregunta... en un portal, estoy creando dinamicamente la URL desde el inicio de sesión, dependiendo desde donde se le haya ...
  #1 (permalink)  
Antiguo 05/08/2009, 09:13
 
Fecha de Ingreso: abril-2009
Mensajes: 196
Antigüedad: 15 años
Puntos: 0
Exclamación Es vulnerable a XSS desde la URL???

Hola a todos, tengo una pregunta... en un portal, estoy creando dinamicamente la URL desde el inicio de sesión, dependiendo desde donde se le haya llamado a iniciar sesión, esto para no perder la procedencia del cliente. Mi duda es si alguien podría aprovechar esto para realizar XSS reflejado ... ???

Yo no lo veo vulnerable , porque aunque alguien puede meter codigo javascript y luego se genere una URL para redireccionarlo, esta no se va a accionar si no se tienen las credenciales adecuadas para iniciar sesión. Depronto se me escape algo... por eso recurri al foro Además!, el código en la URL no se va a ejecutar, solo tendría un error de página no encontrada bajo el dominio... que dicen?
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:49.