innerHTML bez odpowiedniej weryfikacji. #od0dopentesteraJednym z obecnie stosowanych rozwiązań, jest zamiana problematycznych funkcji na ich bezpieczniejsze odpowiedniki.
I tak zamiast
innerHTML można użyć innerText.Problem w tym, że taka zmiana nie zawsze jest możliwa.
Postanowiono zatem monitorować potencjalnie niebezpieczne





















Czas na cotygodniowe zestawienie najciekawszych rzeczy związanych z IT i siecią, które znalazłem w Internecie.
1. BGP hijack
RIPE zbudowało narzędzie do wykrywania w czasie rzeczywistym BGP prefix hijack. Dane do systemu są dostarczane z innych projektów RIPE np.: RIS
źródło: comment_apsPeXRpaLpCysjlf0taIiRuwL7R2gCh.jpg
Pobierz