Inscrit le: 07 Fév 2008
Messages: 914
Localisation: Devant son pc durant la redaction de ce message
1- C'est pas du java, c'est du js
2- Tu ne peux exploiter ce type de failles ( a ma conaissance ) que si le script injecte est interprete par les navigateurs d'autres clients.
Je n'ai pas regarde, mais typiquement le resultat d'une recherche n'est visible que par l'utilisateur qui l'a formulee. Donc a priori, pas de soucis.
La tortue.
Posté le: Sam Juin 26, 2010 6:08 pm Sujet du message:
1- C'est pas du java, c'est du js
2- Tu ne peux exploiter ce type de failles ( a ma conaissance ) que si le script injecte est interprete par les navigateurs d'autres clients.
Je n'ai pas regarde, mais typiquement le resultat d'une recherche n'est visible que par l'utilisateur qui l'a formulee. Donc a priori, pas de soucis.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum