elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Duda vulnerabilidad DOM XSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda vulnerabilidad DOM XSS  (Leído 2,318 veces)
Erfiug

Desconectado Desconectado

Mensajes: 44



Ver Perfil
Duda vulnerabilidad DOM XSS
« en: 16 Agosto 2010, 20:23 pm »

Tengo un código javascript con funciones como window.location y demás que son teóricamente vulnerables a XSS. Si los parámetros de estas funciones son leídos de una base de datos "fiable", es decir, no provienen del user input puedo ser vulnerable a XSS?

Por ejemplo, si cargo la página y luego pongo en la barra de navegación: javascript:funcion(parametro_malo) puedo robar cookies y lo que quiera, pero sería muy dificil engañar a un usuario para que primero abriera la url y luego ejecutara este javascript no?

gracias
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Duda vulnerabilidad DOM XSS
« Respuesta #1 en: 18 Agosto 2010, 13:55 pm »

eso no es cross site scripting, eso es ser..."poco inteligente" jaja

no creo k nadie acepte cargar una web, y encima poner un codigo en la barra hombre jaja

si los datos no vienen de un input entonces no debería haber problema!
En línea

Colaboraciones:
1 2
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda con vulnerabilidad
Hacking
xzh10 2 2,490 Último mensaje 9 Mayo 2013, 12:34 pm
por OmarHack
Duda con vulnerabilidad de una RDP (Puerto 445)
Bugs y Exploits
nyxploit 4 2,842 Último mensaje 21 Diciembre 2022, 00:01 am
por nyxploit
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines