Dr. Vielgut: Perl Script- Website aufrufen

Beitrag lesen

Deine Seite ist leider anfällig für XSS-Angriffe, weil du den Kontextwechsel nach HTML missachtest.

Hm. Solche Vorwürfe sollte man belegen. Test.

Ergebnis: "Ihre Eingabe: <script type="text/javascript">alert("XSS");</script>"

Diesen XSS-Angriff hat das Skript bestanden. Was und wie hast Du getestet?