Vulnerabilidades XSS

Iniciado por AleBallesta, 21 Febrero 2015, 20:36 PM

0 Miembros y 1 Visitante están viendo este tema.

AleBallesta

Hola, aca estoy, aprendiendo un monton de una pequeña recopilacion de cursos utiles que hice. Pero bueno, me fui de tema.
Mi pregunta es esta: estaba probando y aprendiendo sobre vulnerabilidades XSS, y resulta que encontre una web vulnerable al clasico "><script>alert("XSS")</script> y a otros, como <font size = 100>hola</font>.
Eso quiere decir que esa aplicacion (un buscador) es vulnerable a cualquier codigo que le introduzca, o puede que no acepte cualquier codigo HTML/JScript que le ponga? Lo que quiero decir es: si es vulnerable a uno es vulnerable a todos? Y si fuese asi: deberia reportar la vulnerabilidad?
Gracias!

PD: perdonen mi ignorancia, jajaja.
La cantidad de combinaciones de particulas definen la cantidad de universos posibles. A su vez, una combinacion determnada, solo da lugar a una posible cadena de hechos relacionados por causa y efecto.
LA CASUALIDAD NO EXISTE, SOLO LA CAUSALIDAD.