‘XSS Street Fight’ por Ryan Barnett

Recomendo a leitura deste artigo, onde o autor Ryan Barnett apresenta vários tópicos relacionados com XSS.
Saliento principalmente, a secção do documento onde refere como o Apache.org foi atingido recentemente por uma falha Cross-Site Scripting.

Achaste interessante? Partilha!
    David Sopas
    Analista de segurança web com vários anos de experiência. Fundador do projeto WebSegura.net. Reconhecido publicamente, por divulgação de vulnerabilidades, por empresas como a Google, Adobe, eBay, Microsoft, Yahoo, Panda Security, AVG, Kaspersky, McAfee, Hootsuite e outros. Colabora regularmente com a comunicação social em temas relacionados com a segurança de informação.

    Que tal participar com o seu comentário?