Template:XSS alert/nl
From Linux Web Expert
<translate> Warning:</translate> <translate> The code or configuration described here poses a major security risk.</translate> <translate> Site administrators:</translate> <translate> You are advised against using it until this security issue is resolved.</translate> <translate> Problem:</translate> Kwetsbaar voor Cross-site scripting aanvallen, omdat het invoer van de gebruiker direct doorgeeft aan de browser. Dit kan er o.a. toe leiden dat gebruikersaccounts worden gekaapt. <translate> Solution:</translate> strikt valideren van invoer van de gebruiker en/of toepassen van escapen van alle tekens die een speciale betekenis hebben in HTML |
Template documentation
- Beschrijving
- Voegt een melding toe met een waarschuwing voor het kwetsbaar zijn voor Cross-site scripting bij het toevoegen van de Extensie pagina. Voegt de pagina die het sjabloon gebruikt ook toe aan de categorie Category:Extensions with XSS vulnerabilities
- Als uw extensie dit sjabloon heeft gekregen, lees dan a.u.b.
- Voor ontwikkelaars en gebruikers van een extensie: Cross-site scripting
- Specifiek voor de ontwikkelaars van extensies: Security for developers
- Voorbeeld
{{XSS alert|~~~~}}
- Uitvoer
<translate> Warning:</translate> <translate> The code or configuration described here poses a major security risk.</translate> <translate> Site administrators:</translate> <translate> You are advised against using it until this security issue is resolved.</translate> <translate> Problem:</translate> <translate> Vulnerable to Cross-site scripting attacks, because it passes user input directly to the browser.</translate> <translate> This may lead to user accounts being hijacked, among other things.</translate> Duesentrieb ⇌ 13:43, 22 March 2007 (UTC) <translate> Solution:</translate> <translate> [[<tvar name=1>Special:MyLanguage/Cross-site scripting</tvar>|strictly validate user input and/or apply escaping to all characters]] that have a special meaning in HTML</translate> Duesentrieb ⇌ 13:43, 22 March 2007 (UTC) |