Firefox 3 supporterà HttpOnly

by

Per contrastare il Cross Site Scripting e gli attacchi basati su Javascript il nuovo browser di Mozilla, Firefox 3, implementerà il supporta HttpOnly già introdotto da Microsoft su Internet Explorer 6 SP1.In questo modo i cookie non potranno essere letti nè manipolati dal client per eseguire attacchi XSS.

Il supporto è già disponibile per Firefox 3 Alpha, per la versione 2 è disponibile l’add-on httpOnly di Stefan Esser.

Fonte Exploit.blogosfere.it

Annunci

Rispondi

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...


%d blogger hanno fatto clic su Mi Piace per questo: