CodingTrain / CodingTrain/Suggestion-Box

Some projects vulnerable to Cross Site Scripting (XSS)

Abierto
#293 1 comentario 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Sin datos de lenguaje
Estrellas
570
Forks
85
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

You should really cover [XSS](https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)) as it is a really relevant attack. Especially since some of your older videos using user data are vulnerable to it [(A2Z-F16 week 3](https://github.com/shiffman/A2Z-F16/tree/gh-pages/week3-apis-data) using Google Spreadsheets).

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Start by reading the linked OWASP Cross-Site Scripting reference and reviewing the A2Z-F16 week 3 APIs-data project mentioned in the issue. Define what XSS coverage should include for the older videos using user data; the issue does not identify files, tests, or a concrete completion criterion.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.