Lemoncode / front-end-security-101

MIT License
0 stars 0 forks source link

[no framework] add xss exercise two #14

Open juanpms2 opened 2 years ago

juanpms2 commented 2 years ago

02 no-framework-2

Demo en la que haya un fake login (podemos poner una API rest y que devuelva un token aleatorio) que arrastro en un header, y repito en segunda página lo del input y el span y lo que hago es hacer una llamada a un tercer servicio que tiene CORS habilitado y le envío la header con el token de seguridad