[Sicurezza] XSS nel box per i commenti (era: <script>alert("xss-test")....)
Ragazzi scusate ma non sapevo che cappero di titolo dare a questo post^^
si son divertiti a smanettare con il mio box commenti e son riusciti ad infilarci un allert ^_^' scusate mi spiego meglio, grazie al vostro staf sono riuscita a realizzare un sistema molto carino per i commenti nel sito,
http://www.iltelaiodipenelope.it/pub...telaio_mex.php
oggi ho trovato un paio di saluti "curiosi" ed infatti quando ho controllato erano state inserite url e mail fasulle e non so come diavolo abbiano fatto hanno inserito uno script che fa' uscire un allert quando apro la pagina per editare (correggere) i messaggi lasciati, nel box url è stato inserito questo tag:
Codice HTML:
http://<script>alert("xss-test");</script>
e appunto nella pagina x correggere mi usciva fuori questo
http://i376.photobucket.com/albums/o...img-allert.jpg
Voi mi sapete spiegare cosa è e nel caso come contrastare prove script future?
Grazie a tutti