Güvenlik Açığı İçeren Greasemonkey Kodu

29.12.2006

Okuyucu : 1.951
Günlük Okuyucu : 3,9

Sanırım kodun olduğu her bölgede bug bulabileceğimiz gibi güvenlik açığı da bulabiliyoruz, greasemonkey eklentisi koddan parse ettiği HTML' i direk eval() fonksiyonuna soktuğundan dolayı aktif olduğu sitede XSS açıklarına neden olma ihtimali taşıyor.

Using eval() in Greasemonkey scripts considered harmful

makalesi bir örnek ile durumu açıklamış, iyi yakalanmış kesinlikle.

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında