Skip to content

Conversation

@msobol12
Copy link

Została znaleziona podatność XSS w formularzach dodających książki i klientów. Podczas dodawania book (pola: name, author) i customer (pola: name, city) nie było wprowadzonej weryfikacji wpisywanej wartości pola. Gdy wpisałam w te pola skrypt <script>alert('Udało się wstrzyknąć')</script>, po dodaniu książki lub klienta ten skrypt się wykonywał co widać na poniższych screenach.
Zrzut ekranu 2025-11-14 134103
Zrzut ekranu 2025-11-14 134210
Zrzut ekranu 2025-11-14 134304
Zrzut ekranu 2025-11-14 134314

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant