Post #1491
304
Рег.облако Еще одна задачка на знание симптомов кибератак. Если в поле «имя» на сайте пользователь вводит <script>alert('hello')</script> и/или <img src=x onerror=alert(1)> и похожие конструкции — что это означает? 👍 — XSS ❤️ — SQL-инъекция 😱 — брутфорс 😎 — это…
Правильный ответ: это XSS. В запросах пытаются передать JavaScript-код так, чтобы приложение обработало его как часть страницы (спойлер: иногда приложение соглашается).