XSS - cross-site scripting 2
velmi častá chyba
prohlížeč dokáže zpracovat i nevalidní HTML
pokud umožňujete vkládat značky, vždy použijte "white list"
Běžně používané XSS: v reklamních systéméch a statistikách přístupu
www.softeu.cz
11/26
→