XSS
17-year-old has admitted responsibility for the Twitter worm
Egy XSS támadás leírása, háttere
■ HTML filtering and XSS protection
A HTML kimemet szűréséről, weboldalaink védelméről
■ XSS támadás PDF fájlok segítségével
Anonim beküldőnk hívta fel a figyelmünket Jeremiah Grossman blog bejegyzésére, ami az Adobe Acrobat Reader 7-es és korábbi verzióinak sérülékenységét írja le. Bárki adhat egy
http://example.com/path/to/file.pdf#s=javascript:alert(”xss”);
típusú linket, mely úgy tűnik, mintha a webhelyünk (most example.com) oldalára mutatna, de helyette a böngésző segítségével a JavaScript kódot futtatja le. Sajnos több probléma is van ezzel az XSS támadással.