Sono uno studente principiante della sicurezza di rete e come pratica mio padre mi permette di dare un'occhiata al suo sito personale di negozio online.
Ho trovato uno script chiamato image.asp che, quando viene alimentato, restituisce una miniatura di un'immagine.
Modifica: È usato per creare miniature di prodotti nel suo negozio.
Esempio: www.example.com/image.asp?file= link
La mia domanda è considerata RFI, XSS o nulla di cui preoccuparsi? Dovrei dirlo a papà?
Grazie
-J