sårbarheter
Cross-Site Scripting (XSS) at nettby.no edit_link.php
Skrevet av xqus 10 January, 2010 - 22:32------------------------------------------------------------------------
Cross-Site Scripting (XSS) at nettby.no edit_link.php
------------------------------------------------------------------------
Author: Audun Larsen (larsen at xqus dot com)
Date: Jan 10, 2010
--AFFECTED SOFTWARE--------------------------
Name: nettby.no
nettby.no is a norwegian social network run by
Nettby Community AS.
--DISCUSSION---------------------------------
nettby.no is vulnerable to a Non-Persistent (or reflected)
Cross-Site Scripting attack. The problem exists because of the lack
Hvorfor er Cross Site Scripting farlig
Skrevet av xqus 28 December, 2008 - 11:49Cross Site Scripting, eller XSS er sammen med SQL injection ett av de vanligste sikkerhetshullene i webbasert programvare.
Enkelt forklart går XSS ut på å manipulere innholdet på en nettside ved ulike metoder. Hvis du vil lese mer om XSS, ta en titt i Wikipedia.
Selv om den vanligste typen av XSS sårbarheter er midlertidlige (Non-Persistent) så er dette faktisk noe man bør ta alvorlig.

