He oído hablar de los ataques Cross Site Scripting ( XSS: un ataque donde un atacante inyecta código malicioso del lado del cliente (por ejemplo: JavaScript) en una aplicación web. ) y Cross Site Request Forgery (< em> CSRF: un ataque en el que un atacante engaña a un usuario ya autenticado de una aplicación web para que envíe una solicitud falsa a esa aplicación web vulnerable. ) En su mayoría, en un ataque CSRF, el pirata informático creará un sitio que, cuando alguien lo visita o hacer alguna acción se enviará una solicitud en segundo plano. Pero, ¿qué sucede si el atacante utiliza un sitio con una vulnerabilidad XSS y agrega el código de solicitud a ese sitio para que el atacante esté utilizando el sitio de otra persona como el desencadenante de la solicitud de falsificación?
Me gustaría saber si esto puede suceder y ¿hay alguna buena razón para hacerlo?