CodingTrain / CodingTrain/Suggestion-Box
Some projects vulnerable to Cross Site Scripting (XSS)
- Ngôn ngữ chính
- Không có dữ liệu ngôn ngữ
- Star
- 570
- Fork
- 85
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
You should really cover [XSS](https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)) as it is a really relevant attack. Especially since some of your older videos using user data are vulnerable to it [(A2Z-F16 week 3](https://github.com/shiffman/A2Z-F16/tree/gh-pages/week3-apis-data) using Google Spreadsheets).
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Bắt đầu bằng cách đọc tài liệu tham chiếu OWASP Cross-Site Scripting được liên kết và xem xét dự án APIs-data tuần 3 của A2Z-F16 được đề cập trong issue. Xác định phạm vi bao phủ XSS nên bao gồm những gì đối với các video cũ sử dụng dữ liệu người dùng; issue không xác định các tệp, bài kiểm thử hoặc tiêu chí hoàn thành cụ thể.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Lĩnh vực
- security
- Loại issue
- Tính năng
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 25/100