Ho il seguente codice in un file SWF che uno scanner di vulnerabilità contrassegna come XSS:
// Action0
{
var __callResult_6 = getURL(_root.thankYou, "_self");
var __callResult_7 = stop();
}
Come può essere sfruttato e come può essere riparato se sfruttabile?