Volg de onderstaande video om te zien hoe je onze site als web-app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Deze score is verwijderd door de community.WarrantyVoid zei:hahaha
It's not up to us to make this website idiotproofThallyos zei:Onze webmaster heeft mailtje gekregen, het zou vriendelijk zijn mochten jullie het systeem even niet misbruiken
Alhoewel, met the internets, ijdele hoop vrees ik...

[SMURF]Lolsmurf;13093549 zei:Khaat die kutgrappen
V1nce zei:Gij zijt een kutsmurf
V1nce zei:Gij zijt een kutsmurf
[SMURF]Lolsmurf;13097037 zei:Gaan we zo beginnen ?
gij se ********************************************** (heb al infractions genoeg)
benny zei:Azerty wilt gewoon op een leuke manier tonen dat het vote systeem vatbaar is voor een Cross-site scripting (XSS) "aanval"..
[BAT] Hydra;13098458 zei:XSS aanvallen laten naar mijn weten een script runnen op de aangevallen pagina, ter nadele van hun slachtoffers.
Heel simpel vb, ik schrijf in mijn post <script>...</script> en dat wordt door uw browser uitgevoerd.
Wat hier gebeurd is, heeft gewoon met input checking te maken, en is geen XSS aanval.
benny zei:"Er zijn ruwweg drie verschillende soorten XSS aanvallen. Bij het eerste soort XSS aanval wordt in een client-side script de invoer van de gebruiker gebruikt, bijvoorbeeld informatie uit de URL, om een stuk van de pagina te genereren, zonder deze informatie te controleren of te beveiligen"
Wat hierboven staat is precies het geen dat gebeurd....
<script>alert('xss')</script>
Lifen zei:XSS kan je overal gebruiken waar de users data kunnen ingeven en waar die data niet of onvoldoende gechecked is.
Een klein voorbeeldje:
Je hebt een site, http://www.example.com/search?q=hierkomtdequery
Als we stellen dat op die site een searchbox staat (note "search?q=") dan zal de site nu zoeken naar "hierkomtdequery", oftewel de string die de user heeft ingegeven.
Nu als de site dit niet zou filteren zou men een XSS aanval kunnen doen.
Meest gebruikte methode om te checken op een vulnerability:
Code:<script>alert('xss')</script>
De query zou nu http://www.example.com/search?q=<script>alert('xss')</script> zijn wat dus zou resulteren in de site met een pop-up box met de tekst "xss" in.
Nu kan de aanvaller mensen misleiden door bv. de site automatisch te laten refereren naar zijn eigen site waar dan een script om cookies te getten opstaat of waar één of ander virus op staat. Of misschien zelfs om een poll op één of andere site te manipuleren.
Correct me if I'm wrong!