Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-06-2009, 23:14 door Anoniem

Door Anoniem: XSS is voor kiddies die nog niet uit een kartonnen doos kunnen hacken. Als je echt into computer security wilt gaan, hou je je beter niet bezig met client attacks. Stored XSS is al iets beter, vanuit een attacker perspective, maar nog altijd behoorlijk gay. Cross-site scripting wormen, aanvallen waarbij de gebruikers niet door hebben dat er xss plaats heeft en daarmee hun sessie of nog veel persoonlijkere data kwijt zijn, duizenden websites van zeer grote ondernemingen waarbij invoervalidatie nog niet tegen xss bestand is, top van de owasp lijst. Je kan de personen die het uit weten te buiten lekker makkelijk kiddies noemen waar je nog niet eens naar zou willen kijken, je negeert daarmee compleet het risico. Als de wereld nog niet eens klaar is om xss tegen te gaan of het misbruik door te hebben is er een enorm probleem. Die situatie is er echter wel.

Beschrijf je klacht (Optioneel):

captcha