Je hebt een klacht over de onderstaande posting:
"Houdt NoScript dit al tegen in Fx?" Ik ben bang dat dat moeilijk wordt omdat de invoer uit de site zelf komt zoals en gastenboek dat geen htmlspecialchars() gebruikt. Het is eigenlijk een gewone XSS maar dan op een andere manier toegepast. Overigens heeft iemand hier op Security.nl via deze manier de SSL validator van Networking4all gekraakt ;) Een bepaling uit mijn (draft) beveiligingsrichtlijnen. Externe invoer/gegevens: Elke vorm van invoer of gegevens welke het systeem binnenkomen via een niet controleerbare vorm. Een voorbeeld van externe invoer is het afhandelen van een formulier, of invoer via een externe interface. Ook het ophalen van gegevens van niet gecontroleerde bronnen valt onder externe invoer. Waaronder RSS of een SOAP/XML service of log bestanden. Een database welke onderdeel is van het systeem zelf, valt niet onder externe invoer.
Beschrijf je klacht (Optioneel):