Conteúdos com a tag 'XSS'

PpW - XSS no CSS

Publicado por themage em 2006-08-16 02:12:37 - Ultima alteração em 2006-08-16 02:12:37
Tags: css, Programar para WEB, XSS
Já vos falei neste site de XSS por duas vezes, mas ainda existe uma terceira opção, em que eu próprio não tinha pensado. Não é muito mau, uma vez que apenas funciona em sites que permitam alterar os CSSs ou introduzir tags nos campos, e é exploitable apenas em Internet Explorer...

PpW - XSS por parâmetro

Publicado por themage em 2006-07-25 20:52:51 - Ultima alteração em 2006-07-25 20:52:51
Tags: Programar para WEB, segurança, XSS
Já aqui falei nos perigos do XSS e dos parâmetros não verificados, mas não contemplei uma possibilidade que não pode ser desprezada. A de utilizar directamente os parâmetros.

PpW - Cross Site Scripting

Publicado por themage em 2006-06-05 13:18:28 - Ultima alteração em 2006-06-05 13:18:28
Tags: Programar para WEB, segurança, XSS
Cross Site Scripting, normalmente abreviado como XSS, consiste em colocar javascript num site que normalmente não se teria control, por forma a conseguir informações ou acessos que normalmente não teriamos.