26/03/2009, 13:41
|
| Moderador | | Fecha de Ingreso: abril-2005 Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 8 meses Puntos: 839 | |
Respuesta: Eval Evil??? No entendí la relación Firebug/GreaseMonkey con XSS.
Efectivamente, dependiendo del contexto, sigue siendo peligroso usar eval, porque realmente se puede hacer un ataque XSS.
Pero depende mucho de dónde se use y los filtros que se apliquen.
P.S.: Yo tampoco he encontrado una situación real en la que el uso de eval sea indispensable. |