facebook
twitter
feed

Qué comentan tus amigos

OJO
artículo de publicado el 20 de octubre de 2004...

Un amigo me señala en el IRC que, a pesar de que se les ha advertido, Google sigue teniendo un exploit que hace que se pueda inyectar javascript en su página.

De un modo muy curioso, parecería que Google ahora es de pago.

El exploit sólo funciona en IE, aunque se podría hacer funcionar también en Opera. Sin embargo Firefox parece seguro, aunque versiones antiguas de Netscape no lo son.

La razón por la que es un bug de Google y no de IE o de Opera es que aprovecha funcionalidades legítimas y documentadas. A ver cuánto tarda Google en taparlo.

  1. el 22 de enero de 2007, feagekhr ha dicho...

    Pueden decir como se injecta el script?

Rellena el formulario para poder comentar...

XHTML permitido:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>