- Ingresar a la publicación del blog.
- Posicionarse en el input de comentarios.
- Ingresar una inyección de script como:
<script>alert('¡Hola Mundo!');</script>
- Hacer click en Enviar
Se mitiga tratando el user input como texto plano.
- Ingresar en: https://emilianosalcedo.github.io/tp-seis/src/or/index.html
- Modificar la URL y agregar el parametro
?redirecTo=https://www.google.com
. - La URL debería quedar de la siguiente manera: https://emilianosalcedo.github.io/tp-seis/src/or/index.html?redirectTo=https://www.google.com
- Presionar Enter posicionado en la barra de navegación.
- Hacer click en Confirmar Registro y se redireccionará manualmente a la URL que se desee (en este casoo https://www.google.com).
Se validan redirecciones hacia sitios válidos.
- En el carrito de compras ingresar un cupón válido (
DESCUENTO10
oDESCUENTO20
). - Aplicar los mismos cupones más de una ocasión.
- Se puede repetir el proceso múltiples veces.
Se agrega un estado de la apliicación del cupón para validar que no haya repeticiones en la misma.