Ho sentito storie su server e siti Web insicuri in cui persone (o bot) si intromettono ed eseguono il loro codice sul server.
La mia domanda è: com'è possibile? Ho sentito parlare di persone che inseriscono il proprio javascript su siti Web che rubano cookie e tecniche su come farlo. Non ho mai sentito parlare di attacchi effettivi per eseguire codice. So che le iniezioni di mysql possono essere utilizzate per rubare dati e inserire il codice javascript sulle pagine. Ma sto ancora avendo problemi a pensare a come la debolezza di un sito può compromettere un server. Com'è possibile?