jAbLoK

AJAX útočí

Zasláno do Tech by Pavel Kolesnikov na Říjen 19th, 2005

Vlastně nic převratného — vezme se dohromady běžný cross-site scripting, a pomocí něj se do stránky vloží kód, který pro se samoreprodukuje nenápadným zasíláním AJAXových requestů.

Social-network typu MySpace.com a mechanismus vytváření vazeb mezi uživateli pak může posloužit jako ideální prostředí pro šíření takovéhoto červa.

Odkazy:

Tagged with: ,

Leave a Reply