JavaScript Hijacking - porwania w AJAX’ie
Środa, kwiecień 4th, 2007Firma Fortify Software przedstawiła nowy rodzaj ataków JavaScript Hijacking. Wykorzystuje on lukę w przesyłaniu danych, omija zabezpieczenie tzw. politykę wspólnego pochodzenia (ang. Same-Origin Policy). Specjaliści przeanalizowali 12 najbardziej popularnych frameworków