Live XSS Lücke

http://www.SemperVideo.de

SemperVideo.de

SemperVideo.de

Auf unserer Website finden Sie viele Informationen, die “Bad Guys” negativ einsetzen könnten. “Good Guys” können sich mit diesen Informationen besser schützen. Die wichtige Frage ist also, ob die “Good Guys” sicherer sind, wenn wir diese Informationen nicht verbreiten.




  • Kommentare zum Video

    Benachrichtigung
    avatar
    5000
    Sortiert nach:   neuste | älteste | beste Bewertung
    SemperVideo
    Zuschauer

    Dazu evtl. das Grundlagen Video zu XSS, das im Video gezeigt wird
    anschauen. Es ist in der Tat keine Gefahr, wenn man den XSS-Code selbst von
    Hand eingibt. Tricky wirds erst, wenn man über einen Email-Link oder Link
    von einer Website auf solche eine Seite geleitet wird und über den Link
    dann direkt der Text dort eingegeben wird. Praktisch automatisch.

    NeX128
    Zuschauer

    Ich seh die Gafahr grade da nicht, Wenn man selbst ein Befehl hinter seiner
    Nummer eingibt weiss man doch was man tut… ?_? Oder ist das ganze
    gefährlich für den Besitzer der Seite? Oder was versteh ich da grade nicht ?

    wpDiscuz