Qualcuno ha segnalato un bug sul mio sito che non considero davvero un problema. Il mio sito ha un URL simile a questo:
www.site.com/ajax/ads.asp?callback=[text injection]
Quindi filetype è application / json, e non vedo come ciò possa influire sulla sicurezza del sito.
Il suo punto di contesa era che può ignorare crossdomain.xml se qualcuno visita la pagina con questo:
<script src=www.site.com/ajax/ads.asp?callback=[some javascript]></script>
Ho fatto una ricerca per questo ma non sono riuscito a trovare alcuna informazione che dicesse che quello che sta dicendo è vero. Ho bisogno che qualcuno mi dica quanto sia serio, se ho davvero bisogno di passare attraverso i miei script per risolvere ogni istanza di questo bug.