Показать сообщение отдельно

  #24  
Старый 27.02.2008, 21:04
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

XSS не имеет никакого прямого отношения к супуфинг атакам, зачастую и Js. В большинстве случаев основой для уязвимости служит некорректное отображение элементов, формирующих "адрес", на странице, либо ошибки в обработке адресной строки браузером. Стоит учитывать как ПО так и используемую версии с установленными расширениями.
Причем стоит понимать разницу между спуфингом адресной строки и отображаемого адреса в строке статуса.

Последний раз редактировалось ettee; 27.02.2008 в 21:06..
 
Ответить с цитированием