Ho sentito parlare degli attacchi Cross Site Scripting ( XSS: un attacco in cui un utente malintenzionato inietta codice client malevolo (ad esempio: JavaScript) in un'applicazione Web. ) e codice errato di richiesta intersito (< em> CSRF: un attacco in cui un utente malintenzionato trucchi un utente già autenticato di un'applicazione Web per inviare una richiesta di falsificazione a quell'app vulnerabile Web. ) Principalmente in un attacco CSRF l'hacker creerà un sito che quando qualcuno lo visita o fare qualche azione verrà inviata una richiesta in background. Ma, cosa succede se l'autore dell'attacco utilizza un sito con una vulnerabilità XSS e aggiunge il codice di richiesta a quel sito in modo che l'attaccante stia utilizzando il sito di qualcun altro come trigger per la richiesta di falsificazione.
Mi piacerebbe sapere che questo può accadere e c'è qualche buona ragione per farlo?