Cross-site scripting: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m Robot: Converting/fixing HTML |
Correzione di un accento indicato con un backtick |
||
Riga 12:
Esistono due tipi di vulnerabilità XSS:
* '''stored''', quando il codice di scripting viene inserito in maniera permanente sul server (es. quando viene sfruttata in un forum);
* '''reflected''', quando il payload viene iniettato tramite richieste GET o POST del protocollo [[Hyper Text Transfer Protocol|HTTP]]) effettuate dallo stesso client che subisce l'attacco (es. si induce l'utente ad aprire un URL forgiato appositamente, contenente codice scripting che
== Un esempio di attacco ==
|