Cross-site Scripting Stored

Opis ataku XSS Stored

Podatność typu Cross-site Scripting Stored polega na tym, że złośliwy kod JavaScript wprowadzony przez użytkownika jest zapisywany na serwerze i wyświetlany każdemu użytkownikowi, który odwiedza zainfekowaną stronę. Prowadzi to do wykonania złośliwego kodu JavaScript za każdym razem, gdy użytkownik odwiedza stronę ze złośliwym skryptem.

if (isset($_POST['comment'])) {
echo $row['comment'];}

Na przykład, jeśli użytkownik wprowadzi złośliwy kod w formularzu komentarzy:

<script>alert('XSS Stored')</script>
to ten kod zostanie zapisany na serwerze i wyświetli się każdemu, kto odwiedzi stronę z tym komentarzem.


Dodaj komentarz


Komentarze niezabezpieczone

igor: hej
user:
igor:

Jasio

.:
user:

Hello World

nt:
test:

test

makismo:

SUP

abc:
rek: My beautiful image
test:

:)

x:

Hello World

user: Hello World!
user:
user:

Hello World!

coś: .