Skip to content

Conversation

@mikson7
Copy link

@mikson7 mikson7 commented Nov 14, 2025

Podatność XSS polegała na tym, że w polach tekstowych można było wstrzyknąć kod js, na przykład:
xss
Kod ten wykonywałby się u każdego użytkownika, któremu wyświetlana jest dana książka:
xss2
xss3
Poprawka wprowadzona polegała na tym, że klasa Book oraz Customer, w swoim konstruktorze sprawdza przed stworzeniem obiektu, czy istnieją znaki charakterystyczne dla wstrzykiwania kodu i ewentualnie je wyrzuca.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant