ловлю прям фейспалмы. С каких пор отправка нефильтрованного ввода текста является XSS?
Ни с каких :)
Это пиздец какой-то
Я им в прошлом год накидал кучу ошибок, обещали поправить, видимо, нужно ждать ещё год :)
Я нашим сейчас всё отрепорчу
Я так понимаю произошла какая-то подмена понятий. Под XSS нынче понимается куда более широкий набор уязвимостей. То есть почти любая атака с подменой данных.
Ага, такой курс больше направлен на становление вопроса у инженеров "а не хуйню ли я творю"
У xss есть вполне чёткое и конкретное определение на owasp
Так то ты прав. Но открываешь у них https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html и там расписано и про инпуты, в том числе.
Обсуждают сегодня