E' passato un pò di tempo dall'ultimo articolo in merito a XSS. Ho deciso di aprire tale argomento, dopo aver letto dal blog di
Edgar che un bel pò di siti governativi italiani sono afflitti da tale problema.
I siti incriminati sono quattro:
e per di più rappresentano istituzioni italiane non indifferenti.
Sarebbe interessante sapere se i responsabili di suddetti siti siano stati avvisati e constatare a distanza di sei giorni un'eventuale correzione.