Задать вопрос
@askogorev

Чем грозит выполнение javascript на сайте?

Пользователь может написать html+js код и запустить его как отдельная страница на сайте через специальную ссылку.
Какие негативные последствия от этого могут быть?
Стоит ли разрешать такой функционал?
  • Вопрос задан
  • 2384 просмотра
Подписаться 3 Оценить Комментировать
Ответ пользователя SilentFl К ответам на вопрос (2)
@SilentFl
это xss, и последствия могут быть печальны: украденные пароли, личные данные пользователей, ddos на другие площадки и т.п.
Ответ написан
Комментировать