169 похожих чатов

Смотрю тренинг по безопасности от Secure Code Warrior и чёт

ловлю прям фейспалмы. С каких пор отправка нефильтрованного ввода текста является XSS?

9 ответов

6 просмотров

Ни с каких :)

Stanislav-Lashmanov Автор вопроса
Illya Klymov 🇺🇦
Ни с каких :)

Это пиздец какой-то

Я им в прошлом год накидал кучу ошибок, обещали поправить, видимо, нужно ждать ещё год :)

Stanislav-Lashmanov Автор вопроса

Я так понимаю произошла какая-то подмена понятий. Под XSS нынче понимается куда более широкий набор уязвимостей. То есть почти любая атака с подменой данных.

Stanislav Lashmanov
Я нашим сейчас всё отрепорчу

Ага, такой курс больше направлен на становление вопроса у инженеров "а не хуйню ли я творю"

Stanislav-Lashmanov Автор вопроса
Alexander G.
Я так понимаю произошла какая-то подмена понятий. ...

У xss есть вполне чёткое и конкретное определение на owasp

Stanislav Lashmanov
У xss есть вполне чёткое и конкретное определение ...

Так то ты прав. Но открываешь у них https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html и там расписано и про инпуты, в том числе.

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
буквально один оставшийся вопрос при выполнении строчки mov eax, 5 операнд "5" будет присутствовать где-либо в памяти (любой), кроме как в памяти блока .code? подвопрос: как...
12
Всем ку. Подскажите, если задекларировал массив так: int arr[10] = {1, 2, 3, 4}, то в arr[4] будет мусор или нуль?
Sasha K
14
я не понимаю mov [r11+8],rcx и прочие. мы записываем значение из rcx, куда?
Bor
15
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
5
А какие расширения активно используются в промышленности? Именно идейные, по типу гадт, а не всякие оверлоадедстрингс
Степан
11
у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше): - "п1" --- виртуальный адрес, то есть тот, который ресолвится в "п...
Toideng
3
Карта сайта