entrad en esta web y en el buscador poned
<script language='javascript'>alert('HELLO WORLD')</script>
es esto un fallo de seguridad?
entrad en esta web y en el buscador poned
<script language='javascript'>alert('HELLO WORLD')</script>
es esto un fallo de seguridad?
Lo peor es que ni siquiera le han puesto un límite al campo de búsqueda, por lo que se pueden hacer scripts enooormes que afecten al visitante.
#7 Realmente los tags JSP, como los PHP, contienen código que se ejecuta en el servidor. De este modo no se puede hacer el efecto que conseguimos con el JS (este último se ejecuta en el cliente)
Por otro lado, sería muy muy gracioso que en la portada de SGAE pusieran las "Últimas búsquedas". Así se ejecutarían los script para todo el mundo y se podrían hacer cosas divertidas, ais, qué lástima.
<script language='javascript'>prompt("Escriba su contraseña: ");</script>
Cosas así molarían... xDDD