Tema: Ataque Xss
Ver Mensaje Individual
  #3 (permalink)  
Antiguo 03/01/2013, 00:40
Avatar de malakian
malakian
 
Fecha de Ingreso: septiembre-2010
Ubicación: $malakian->Colombia();
Mensajes: 469
Antigüedad: 14 años, 2 meses
Puntos: 45
Respuesta: Ataque Xss

Hola David, gracias por contestar.

Si, yo leí eso hace rato..

ahora, hablemos de esta vulnerabilidad en concreto

Código:
error.php?error=Usuario%20Invalido
Ataque

Código:
error.php?error=<script>alert('error')</script>
Listo se pudo hacer el ataque...

Ahora ud y yo estamos sentados en la misma sala, cada uno con su computador

como puedo atacarlo a ud desde ahí, si solo se ejecuta este tipo de ataques desde el cliente??, o debería esperar a que ud no cierre sesión??

Gracias
__________________
Guitar Loco, Desarrollador Web PHP
Sigueme: @jose1x