XSS na hidmet.gov.rs
#2
Preporuka za građane, ne otvarajte linkove koji Vam stižu od nepoznatih izvora, a vode na http://hidmet.gov.rs. Jedna od Anonimus grupa je pronašla propust koji može da izmeni stranicu sa ciljem umetanja malicioznog koda. Za nadležne, naravno, ispravite ovaj propust, čini mi se i da samo funkcija htmlspecialchars(urldecode()) bi rešila problem (ali ima i drugih kompletnijih rešenja za PHP).
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
Reply


Messages In This Thread
XSS na hidmet.gov.rs - by 1van - 01-05-2023, 06:48 PM
RE: XSS na hidmet.gov.rs - by 1van - 01-05-2023, 07:03 PM
RE: XSS na hidmet.gov.rs - by 1van - 12-15-2023, 08:41 PM

Forum Jump:


Users browsing this thread: 2 Guest(s)