Le tecnologie e i servizi Web 2.0 si stanno sempre più diffondendo all’interno dell’ambiente business, portando con sé nuove sfide e minacce legate alla sicurezza. Dal Secure Enterprise 2.0 Forum ecco giungere un report che osserva da vicino le principali minacce ai tempi del Web 2.0.
In cima alla lista ecco troneggiare il Cross Site Scripting (XSS), ovvero un input malevolo inserito da un utente malintenzionato e visualizzato in seguito dagli altri utenti. Gli strumenti Web 2.0 come i social network, i blog e gli Wiki rendono i sistemi particolarmente vulnerabili, in special modo se
permettono di inserire contenuti con formattazione HTML.
Onestamente non vedo una grande differenza tra i rischi di un portale “2.0″ e un portale “normale”, le injection (così come le richieste asincrone, aka Ajax) ci sono sempre state, e i metodi per difendersi sono fondamentalmente sempre gli stessi (filtraggio di ogni input esterno), ricordando che comunque qualunque richiesta ajax o xml si deve sempre appoggiare su un linguaggio server-side (php, asp, ecc..)