Hej alle, Jeg er kommet i den heldige situation, at mit website er blevet udsat for et XSS-angreb (Cross-Site Scripting) pga. en sikkerhedsfejl i googles værktøj til webstedsoptimering, og er naturligvis i en lettere panisk tilstand. Læs evt. mere om sikkerhedsproblemet her. Det drejer sig om siden http://www.sundhedslex.dk/. Er der nogen, der ved, hvad man gør? /JG |
Prøv at tage et kig på denne blog:
http://j2eeforum.blogspot.com/2010/07/what-is-xss-cross-site-scripting-how-to.html
Efter implementering af fixet, kan du gratis teste på Hackavoid.dk, om du fik lukket XSS hullet.
Håber det kan hjælpe dig.
Dbh. John