Envoyé par Katleen ErnaPour moi ici, il n'y a pas eu sous-estimation ou méconnaissance de la faille XSS puisse que l'on constate que la première balise "script" est échappé mais il y a bien un mauvais filtrage en l'occurrence, qui est bel et bien une erreur de développement.Envoyé par dissert
Ça peut être le pattern d'une expression régulière mal réalisée pour filtrer correctement la saisie utilisateur.Envoyé par xamtheone
Qui a osé dire cela?! ;-)Envoyé par Katleen Erna
Ya des chances. En y réfléchissant, je devrais même préciser qu'ayant pu tester avant que le bug soit corrigé, tout ce qui suivait la balise script échappée n'était pas échappé (dans le commentaire). Le petit jeu du jour: deviner la regexp pourrie de youtube avant correction ^^'
Partager