De amerikaanse beveiligingsorganisatie CERT waarschuwt
ontwerpers van webaplicaties voor de gevaren van sites die invoer door
andere gebruikers toestaan, zoals webforums.
Als de invoer niet goed wordt
gecontroleerd door de site-beheerder kunnen andere gebruikers van die site gevaar
lopen doordat 'gevaarlijke' HTML en en scripting commando's
onzichtbaar worden kunnen toegevoegd. Ook cookies zouden
op deze wijze onderschept kunnen worden. CERT raadt totdat
een andere oplossing gevonden is consumenten aan om javascript
uit te zetten in hun browser, en niet op links in emailberichten
van onbekenden, noch in webforums te klikken.
Link: CA-2000-02 Malicious HTML Tags Embedded in Client Web Requests.
Deze posting is gelocked. Reageren is niet meer mogelijk.