XSS reflejado

馃敼 XSS reflejado (o no persistente)

Resumen: La carga maliciosa se env铆a como parte de una URL y se refleja directamente en la respuesta del servidor sin ser almacenada. Requiere que la v铆ctima haga clic en un enlace especialmente creado.

Ejemplo: Una URL enviada por correo o mensaje:

https://sitio.com/busqueda?query=<script>alert('XSS')</script>

Si la p谩gina muestra el par谩metro query sin sanearlo, el script se ejecuta.


Last updated