Tema: Eval Evil???
Ver Mensaje Individual
  #2 (permalink)  
Antiguo 26/03/2009, 13:41
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 8 meses
Puntos: 839
Respuesta: Eval Evil???

No entendí la relación Firebug/GreaseMonkey con XSS.

Efectivamente, dependiendo del contexto, sigue siendo peligroso usar eval, porque realmente se puede hacer un ataque XSS.

Pero depende mucho de dónde se use y los filtros que se apliquen.

P.S.: Yo tampoco he encontrado una situación real en la que el uso de eval sea indispensable.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.