Non sono un ragazzo di computer, ma solo per curiosità ho recentemente iniziato a imparare PHP per programmare il mio sito web e ho letto alcune delle vulnerabilità più comuni che esistono nelle applicazioni web. Conosco le nozioni di base sulle vulnerabilità di Cross Site Scripting. Quindi, un attacco XSS avviene quando l'input dell'utente non viene filtrato correttamente e viene usato nel corpo della pagina, quindi l'attaccante può iniettare cose come i codici javascript / vbscript nel browser e fare cose sul lato client come dirottarne il loro cookie e salvarli in un database.
Ma qual è la differenza tra XSS e Dom XSS? Esiste una differenza fondamentale tra loro? Le vulnerabilità DOM XSS rappresentano un rischio maggiore per la sicurezza? Se sì, come? E come devo cercare le vulnerabilità Dom XSS nelle applicazioni web? Trovo alcune cose su Internet, ma alcune sono state avanzate per il mio attuale livello di comprensione.
Grazie ragazzi.