jAbLoK

blog už dávno nejen o javě

AJAX útočí

zanechat komentář »

Vlastně nic převratného — vezme se dohromady běžný cross-site scripting, a pomocí něj se do stránky vloží kód, který pro se samoreprodukuje nenápadným zasíláním AJAXových requestů.

Social-network typu MySpace.com a mechanismus vytváření vazeb mezi uživateli pak může posloužit jako ideální prostředí pro šíření takovéhoto červa.

Odkazy:

Written by Pavel Kolesnikov

říjen 19, 2005 na 10:05 dop.

Zasláno do Tech

Tagged with ,

Zanechat odpověď