postPR.ru » Безопасность » XSS в загрузке xml.load на сайтах, которые используют Flash

    Дешевый хостинг



 

XSS в загрузке xml.load на сайтах, которые используют Flash

Автор: Master-It | Дата: 17-03-2015 в 09:02 | Просмотров: 492 | Комментариев: 0





XSS в загрузке xml.load на сайтах, которые используют Flash
Большая часть флэш приложений, в частности сайтов, совершенно безразлично относятся к тому откуда загружаются xml, txt и другие файлы. Что в свою очередь позволяет загружать конфигурационные файлы с других доменов вызывая XSS.
Популярные Flash приложения тоже не стоят в стороне, подставляя под XSS атаки своих клиентов.
В комментариях к посту есть пример некорректного Flash приложения, которое используется на многих сайтах.

Категория: Безопасность

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.