skip to main
|
skip to sidebar
OWASP Sweden
En blogg om mjukvarusäkerhet, OWASP och det svenska chaptret OWASP Sweden.
tisdag 4 januari 2011
XSS via PayPal-betalningar
Ibland händer sånt som man normalt bara skämtar om.
Book injection
förra månaden var en sådan grej. Nu visar det sig att
meddelandefältet vid PayPal-betalningar tillåter JavaScript
, dvs möjliggör
cross-site scripting
. Man slutar aldrig att förvånas.
Inga kommentarer:
Skicka en kommentar
Senaste inlägg
Äldre inlägg
Startsida
Prenumerera på:
Kommentarer till inlägget (Atom)
Bli medlem!
Gå med i OWASP Sweden och bli inbjuden till våra seminariekvällar om säkerhet i applikationer. Kostnad? Noll. Gå bara med på
mejlinglistan
.
Kika sen in på
OWASPs globala wiki
fylld av kunskap, guider, exempel och verktyg. Kostnad? Noll.
Vi bygger en säkrare webb tillsammans. Välkommen!
Bloggarkiv
►
2013
(1)
►
september
(1)
►
2012
(2)
►
januari
(2)
▼
2011
(27)
►
oktober
(1)
►
juni
(10)
►
mars
(4)
►
februari
(5)
▼
januari
(7)
JavaScript-utmaning inför OWASP Summit
XSS-skanner som Chrome-tillägg
Topp 10 Web Hacking Techniques 2010
Den svaga länken (rolig bild)
DoS:a PHP med en siffra
XSS via PayPal-betalningar
Ny fuzzer hittar 100 buggar i WebKit, FF, IE och O...
►
2010
(106)
►
december
(11)
►
november
(1)
►
oktober
(6)
►
september
(5)
►
augusti
(6)
►
juli
(14)
►
juni
(5)
►
maj
(17)
►
april
(8)
►
mars
(7)
►
februari
(12)
►
januari
(14)
►
2009
(97)
►
december
(3)
►
november
(16)
►
oktober
(7)
►
september
(7)
►
augusti
(5)
►
juli
(3)
►
juni
(3)
►
maj
(13)
►
april
(14)
►
mars
(22)
►
februari
(2)
►
januari
(2)
►
2008
(33)
►
december
(1)
►
november
(3)
►
oktober
(5)
►
september
(24)
Deltagare
Carl-Johan Bostorp
John Wilander
Mattias Bergling
Mattias Jidhage
Ulf Larson
Inga kommentarer:
Skicka en kommentar