
27.02.2008, 21:04
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме: 17234747
Репутация:
5170
|
|
XSS не имеет никакого прямого отношения к супуфинг атакам, зачастую и Js. В большинстве случаев основой для уязвимости служит некорректное отображение элементов, формирующих "адрес", на странице, либо ошибки в обработке адресной строки браузером. Стоит учитывать как ПО так и используемую версии с установленными расширениями.
Причем стоит понимать разницу между спуфингом адресной строки и отображаемого адреса в строке статуса.
Последний раз редактировалось ettee; 27.02.2008 в 21:06..
|
|
|