Domanda
Come spiegheresti XSS a una persona non tecnica?
Dare una risposta
Articoli simili
- Se si trapiantasse una talea che ha già un'ottima crescita delle radici nelle ceneri di una persona, la si annaffiasse, la si concimasse e la si tenesse nella quantità di luce appropriata, crescerebbe?
- Che tipo di persona riderebbe quando li metti in guardia sui rospi velenosi che sono una minaccia per il cane domestico che vive in casa?
- Perché la gente fa paesaggistica e giardinaggio (progettazione di giardini)? Studio psicologia e sono interessato alle motivazioni di una persona per la domanda di cui sopra.
- Chi è stata la prima persona a ottenere una laurea?
- Chiamare una persona asiatica che non parla cinese "banana" è considerata una forma di razzismo? Perché l'uso di questo termine è così comune a Singapore?
Un topo di ratholes variante, di cui se il rathole non è aperto ha bisogno dell'intervento del gatto per passare sotto il naso e raggiungere il buco dove si trova il segreto delle credenziali. Il topo, in questo caso, inganna il gatto per raggiungere il suo buco mirato.
Se il buco è aperto e il gatto non ha bisogno di intervento - si tratta di XSS di persistenza, gli altri sono non-persistenza & DOM based XSS sono lato client.
Se dovessi spiegare XSS a un bambino di sei anni, lo farei così:
XSS è una persona che dice qualcosa di malvagio con la bocca degli altri. Può per esempio chiedere soldi o segreti agli amici e loro daranno soldi o diranno i segreti perché si fidano della persona.
Di solito XSS lo dice dicendo agli amici di andare a incontrare questa persona da qualche parte dove normalmente non la vedrebbero (XSS riflesso).
È anche possibile che XSS dica queste cose cattive ogni volta che gli amici incontrano questa persona (XSS persistente).
La parte terribile è che la persona stessa non sa che sta dicendo queste cose cattive agli altri. XSS può dire tutto quello che vuole e alla fine gli amici si accorgeranno di questa cattiveria e non andranno più a trovare la persona.