italia.it, XSS e bugs ignorati
eccoci, dopo aver segnalato il 23 febbraio cosa succedeva agendo sui POST e GET del sito italia.it, si stanno moltiplicando le “applicazioni” di tale problema di XSS (Cross Site Scripting), qui un esempio tra i molti.
Ora se un mio cliente qualsiasi scoprisse nel suo sito cose di questo tipo, penso mi telefonerebbe 200 volte al minuto , fino alla risoluzione completa del problema.
Noi le 200 volte al minuto lo segnaliamo, ma loro, ignorano bellamente qualsiasi cosa.
Ma viviamo in due mondi paralleli?
Quello del lavoro vero in cui se sbagli paghi, e quello “clientelare” dove se conosci “lavori” e non paghi mai?
!COMMENT