Lembra daquele webhoster gratuito com 15 MB de espaço e suportando apenas HTML?
E por causa disso, criaram um sistema de livro de visitas para adicionar no site, para não ficar tão pobre?
Pois é, esse livro de visitas é vulnerável a XSS.
Você pode incluir os comandos HTML/JavaScript que quiser nos comentários, pois nenhuma remoção é feita.
Claro que invadir sites de hospedagem gratuita não é grandes coisas, mas para quem quiser ver, ta aí.
Obs.: O VilaBol é da UOL.
Qualquer site que utilize o sistema de guessbook padrão do VilaBol é vulnerável.
E por causa disso, criaram um sistema de livro de visitas para adicionar no site, para não ficar tão pobre?
Pois é, esse livro de visitas é vulnerável a XSS.
Você pode incluir os comandos HTML/JavaScript que quiser nos comentários, pois nenhuma remoção é feita.
Claro que invadir sites de hospedagem gratuita não é grandes coisas, mas para quem quiser ver, ta aí.
Obs.: O VilaBol é da UOL.
Qualquer site que utilize o sistema de guessbook padrão do VilaBol é vulnerável.
Comment