Cuando escaneo el sitio web con burp suite pro, encontré un XSS. Este XSS es
<a b=c>
Cuando la suite Burp prueba otras cargas útiles que contienen palabras clave como script
, alert
, onerror
, estos parámetros no pueden pasar. Por este motivo, Burp Suite solo informa el parámetro <a b=c>
.
Como saben, esto significa <a b=c>
-
a
se puede reemplazarimg
-
b
se puede reemplazaronerror
-
c
se puede reemplazaralert
Pero estos parámetros ( img
, onerror
, alert
) se impidieron en el lado del servidor. Para solucionar este problema XSS, la validación de entrada puede ser una solución.
Según eructo, esto es XSS. ¿Es realmente peligroso el XSS? ¿Qué problemas puedo encontrar cuando ignoro este XSS ( <a b=c>
)?