Oggi volevo segnalarvi un piccolo bug nel sistema di votazione di Altervista che può essere sfruttato tramite JS Injection o semplicemente modificando il contenuto della pagina. Questa vulnerabilità può far aumentare la valutazione di un blog qualsiasi, creato attraverso Altervista. Visto che sapete benissimo che non mi piace mostrare una cosa senza spiegare come ho fatto, vi faccio notare (nella pagina di votazione del blog) questo codice HTML: Giudizio 1 2 3 4 5 Chiunque conoscesse un pò di HTML dovrebbe sapere di poter modificare il codice in questo modo: Giudizio 1 2 3 4 5 Risultato
Il seguito di questo articolo:
Altervista bug





