GwenDragon Registered User Sep 19, 2014 #2 Siehe auch http://www.reddit.com/r/programming/comments/2gs2c3/dns_txt_record_xss/ Das ist kein XSS via DNS, denn man kann mit dig oder einem NS-cache kein Javascript ausführen. Das ist nur ein Problem, wenn externe Daten nicht korrekt gesäubert und ohne Sinn und Verstand auf einer Website im Browser ausgegeben werden. VORSICHT: Die Seite Code: http://mxtoolbox.com/SuperTool.aspx?action=txt%3ajamiehankins.co.uk&run=toolpage macht den Fehler, es ohne Säuberung auszugeben und zeigt das eingebetette Youtube-Video. Last edited by a moderator: Sep 19, 2014
Siehe auch http://www.reddit.com/r/programming/comments/2gs2c3/dns_txt_record_xss/ Das ist kein XSS via DNS, denn man kann mit dig oder einem NS-cache kein Javascript ausführen. Das ist nur ein Problem, wenn externe Daten nicht korrekt gesäubert und ohne Sinn und Verstand auf einer Website im Browser ausgegeben werden. VORSICHT: Die Seite Code: http://mxtoolbox.com/SuperTool.aspx?action=txt%3ajamiehankins.co.uk&run=toolpage macht den Fehler, es ohne Säuberung auszugeben und zeigt das eingebetette Youtube-Video.