Tag: phishing

  • Phishing w Pasażu Wirtualnej Polski

    . grzech: brak filtracji szukanego słowa konsekwencja: umożliwienie ataku XSS / CSRF – umożliwia to phishing Jednym z serwisów wchodzących w skład portalu Wirtualna Polska jest Pasaż. Umożliwia on właścicielom sklepów internetowych prezentacje swoich produktów na łamach WP. Kluczowym elementem Pasażu jest wyszukiwarka umożliwiająca odnalezienia w gąszczu produktów tego, którym jesteśmy zainteresowani. Wpisywane słowo kluczowe…