Je hebt een klacht over de onderstaande posting:
Wat is het nut van deze berichtgeving dat banken hebben toezeggingen om het te repareren? Heeft iemand hier enig idee hoeveel lekken er nooit bij het publiek bekend zijn? Maar nog belangrijker: wie zegt dat Zarco Zwiers voldoende weet van de omvang van het probleem? Hij kan alleen testen voor zover zijn creativiteit gaat om XSS te vinden. Of dat nu een beperking is door het gebruik van een tool of de beperking om het met eigen creativiteit te kunnen vinden. Laat de kunst van XSS vinden wat anders zijn dat het lek repareren. Als de banken zeggen dat het gerepareerd is en Zwiers weet het niet meer uit te buiten dan weet men Zwiers zoet te houden. Of het XSS probleem dan niet meer bestaat, dat kan je eigenlijk pas goed inschatten als bekend is welke invoer filtering er plaats vind. Een simpele blacklist, selectieve filtering, het zijn allemaal mogelijkheden die populair zijn maar waarbij de makers fouten blijven maken. En alleen de bank en hun ingehuurde auditor heeft daar echt zicht op.
Beschrijf je klacht (Optioneel):