Poszukiwanie błędów typu DOM Based XSS polega na odnajdywaniu takich miejsc w skrypcie strony, które pobierają dane od użytkownika, a następnie przekazują je do potencjalnie niebezpiecznych miejsc w stylu innerHTML bez odpowiedniej weryfikacji. #od0dopentestera
Jednym z obecnie stosowanych rozwiązań, jest zamiana problematycznych funkcji na ich bezpieczniejsze odpowiedniki.
I tak zamiast innerHTML można użyć innerText.
Problem w tym, że taka zmiana nie zawsze jest możliwa.

Postanowiono zatem monitorować potencjalnie niebezpieczne
KacperSzurek - Poszukiwanie błędów typu DOM Based XSS polega na odnajdywaniu takich m...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
"Przeglądając ustawienia konta Google znalazłem niepokojące informacje na temat tego, co google o mnie wie. Okazuje się, że Google ma informacje łączące mnie z moją babcią (po stronie mojego taty), która żyje i ma się dobrze, ale nigdy nie miała internetu, i moim dziadkiem (po stronie mamy), który niedawno zmarł w marcu 2019 roku i również nigdy nie miał internetu.

Najprostszą i najbardziej oczywistą odpowiedzią jest to, że gdzieś w Internecie wpisałem
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Pawcio_cukierek: pewnie zapisane hasła bo wcześniej klikałeś zapisz a Chrome synchronizuje dane między kontami a przeglądarką, tak samo z danymi - automatyczne uzupełnianie formularzy

stawiam dolary przeciwko orzechom że podawałeś te dane nie zwracając na to wcześniej uwagi i klikając zapisz, a teraz kręcisz aferę

This sounds weird but if you know my family you’d know that my grandpa worked 32 hours a day so I had no reason to
  • Odpowiedz