La maggior parte dei WAF durante il blocco di XSS bloccherà tag ovvi come script e iframe , ma non bloccano img .
In teoria, puoi img src='OFFSITE URL' , ma qual è il peggio che può succedere? So che puoi rubare IP con esso,...
posta
01.09.2016 - 02:42