[Web2.0] XSS - Cross Site Scripting

Massimiliano Marini max a linuxtime.it
Lun 4 Giu 2007 18:40:46 CEST


>     La scelta di far fare tutto lato client è casuale oppure
> motivata?

Motivata, la motivazione è che vorrei fare semplicemente un copia e
incolla dello script che fa la richiesta al file .php e includendo il
div che poi mi visualizzerà i dati al suo interno.

> Potresti fare le inclusionilato server. Se invece vuoi per
> forza farle lato client devi usare una sorta di proxy sul tuo server.

Per le inclusioni lato server o per il discorso proxy non ho la minima
idea di cosa possono essere, se puoi darmi qualche info in più forse
imparo qualcos'altro :)

--
Massimiliano Marini - http://www.linuxtime.it/massimilianomarini/
"It's easier to invent the future than to predict it."  -- Alan Kay


Maggiori informazioni sulla lista Web2.0