Tema: Eval Evil???
Ver Mensaje Individual
  #14 (permalink)  
Antiguo 27/03/2009, 13:50
Avatar de buzu
buzu
 
Fecha de Ingreso: octubre-2006
Ubicación: San Francisco, CA
Mensajes: 2.168
Antigüedad: 18 años, 1 mes
Puntos: 122
Respuesta: Eval Evil???

Cita:
Los ataques que se pueden hacer con GreaseMonkey/Firebug NO son del tipo XSS; que es peligroso lo que se puede hacer, lo es, pero no es XSS .
Si, en eso tienes razón, creo que fue un error tratar ese tipo de ataques como XSS.

En cuanto a que es serio, es serio. Y con el ejemplo que muestras, demuestras que es necesario dejar los sistemas de seguridad para uno mismo, hacerlo a mano o encontrar uno que se haya provado ser confiable, pero no aplicar simplemente el primero que se encuentra.
__________________
twitter: @imbuzu