Cross-site scripting: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Nessun oggetto della modifica
Nessun oggetto della modifica
Riga 5:
Questa tecnica di attacco viene spesso utilizzata in siti con un elevato numero di utenti principianti, dato che per poter sfruttare questa vulnerabilità al fine di recar danno c'è bisogno di far visitare all'utente che si vuole attaccare una determinata pagina con le variabili GET modificate ad hoc.
 
per verificare la vulnerabilità di un sito bisogna inserire nel suo campo unodi scriptricerca del codice [[javascript]] facendo comparireeseguire al browser una textbox sulla pagina.
con un altro script è possibile anche inserire un redirect.
[[Categoria:Tecniche di attacco informatico]]