Tengo el siguiente código para aceptar el ID de inicio de sesión del usuario como entrada del usuario.
<input name="userName" type="text" id="userID" maxlength="8"/></td>
El número máximo de caracteres que puede ingresar un usuario final es 8 aquí. Si uno tiene que llevar a cabo un ataque XSS como este, ingrese el código a continuación en el cuadro de entrada,
<script type="javascript>hello</script>
,
que no se puede ingresar debido a la restricción maxlength
, ¿puedo estar seguro de que no se puede realizar el ataque XSS de esta categoría?
En general, si la entrada está restringida por maxlength
, ¿cuál es el mínimo maxlength
que debe dar una vez para restringir el ataque XSS?