XSS reflejado
馃敼 XSS reflejado (o no persistente)
Resumen: La carga maliciosa se env铆a como parte de una URL y se refleja directamente en la respuesta del servidor sin ser almacenada. Requiere que la v铆ctima haga clic en un enlace especialmente creado.
Ejemplo: Una URL enviada por correo o mensaje:
https://sitio.com/busqueda?query=<script>alert('XSS')</script>
Si la p谩gina muestra el par谩metro query
sin sanearlo, el script se ejecuta.
Last updated