Описание проблемы
Обнаружена XSS-уязвимость на сайте: система выполняет произвольный JavaScript-код на стороне пользователя. Это создает прямую угрозу безопасности и может привести к:
- Подмене контента сайта;
- Краже личных данных и паролей;
- Взлому пользовательских аккаунтов;
- Появлению фейковых уведомлений и рекламы.
Техническое задание
Необходимо внедрить фильтрацию пользовательского ввода. Минимум - удаление уязвимых символов: скобок "/, (, )" во входящих данных. Приоритет исправления - высокий.
Требования к исполнителю
- Опыт работы с безопасностью веб-приложений.
- Знание PHP/Laravel (предполагаемая CMS).
- Оперативное тестирование после правок.