Svilupperò un'applicazione JavaScript a pagina singola che consente l'input tramite una textarea. Questo input non viene mai inviato al server, non viene mai mostrato a un altro utente e verrà conservato nella memoria del browser solo finché si trovano nella pagina. Qualsiasi input dovrà essere nuovamente visualizzato all'utente che l'ha inserito.
- Quali vettori di attacco ci sono in questo tipo di scenario?
- Che cosa faresti per mitigare i vettori di attacco?
Le opzioni mi sembrano codifiche HTML JavaScript stupide prima di aggiungere al DOM o semplicemente mantenere l'input testuale nella textarea così com'è e disabilitarla.