Tips & Tricks di sicurezza informatica
Pochi giorni dopo la segnalazione su questo blog dei bug XSS scovati sui più grossi portali italiani, Tiscali, Libero e Infinito hanno tappato il buco ignorando l'esecuzione degli script dal campo di ricerca.
Nel corso della settimana, grazie alle segnalazione degli utenti, il numero dei portali affetti da questo bug è salito da quattro a sette. Solo in tre su sette hanno risolto il problema, gli altri quattro portali cosa aspettano? Il rimedio è semplice, basta eseguire un controllo nel codice di input e splittare o rimpiazzare con altri caratteri le stringhe che inducono all'esecuzione di uno script.
Anche se poco, questo risultato è già qualcosa, l'interesse verso la sicurezza non va trascurato sopratutto quando si tratti di casi banali ma pericolosi come questo.