Многообещающее начало

Многообещающее начало
"Путешествие в тысячу миль начинается с одного шага", справедливо заметил однажды китайский философ Лао Цзы. И вот, решившись на маленький, но столь важный шаг в деле блоговедения, я тут же нечаянно нарвался на активный XSS прямо здесь, в еще не родившемся блоге, о чем красноречиво пока ещесвидетельствует уже не свидетельствует покореженная шапка в самом верху страницы. Всему виной - невинная идея построить название блога на базе широко используемого вектора для быстрого теста на подверженность XSS'ам, что должно было символизировать предметную область, ради которой все это, собственно, и затевалось. Впрочем, покореженная шапка символизирует не меньше, и так, пожалуй, даже симпатичнее. Посему - решил считать это хорошим началом и признаком того, что направление для первого шага я выбрал верное :)
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Комплаенс без боли и занудства? Легко!

25 апреля в 11:00 — SECURITM воркшоп для тех, кто хочет делать соответствие стандартам быстро и с умом. Разберём всё на практике. Покажем, как упростить процессы и сэкономить время.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059


Владимир Кочетков

Все, что вы могли бы знать об AppSec, но почему-то не спрашивали