Si c'est de l'injection de code Javascript (s'exécutant du coté utilisateur, donc directement sur le PC où se trouve le navigateur), ils peuvent essayer de voir ce que ça fait (mais vu le temps entre l'attaque et leur réponse, il est impossible d'avoir vu et analysé tous le code injecté sur JVC).
Si c'est du vrai XSS, càd du Cross Site Scripting, il s'agit d'une injection de code JS sur JVC permettant ensuite l'appel d'un code JS sur un autre site (Cross Site), et là non, comme le dit boris, ils n'en savent foutrement rien.
Message édité le 23 août 2015 à 16:09:04 par Jiraiya-08