java blog jAbLoK

... řekněte Javě Ja!

/** * @author Pavel Kolesnikov * @date 19.10.2005 v 10:05 */

AJAX útočí

Vlastně nic převratného — vezme se dohromady běžný cross-site scripting, a pomocí něj se do stránky vloží kód, který pro se samoreprodukuje nenápadným zasíláním AJAXových requestů.

Social-network typu MySpace.com a mechanismus vytváření vazeb mezi uživateli pak může posloužit jako ideální prostředí pro šíření takovéhoto červa.

Odkazy: