Вопросы по теме 'xss'

Как использовать JSONP для решения проблемы XSS?
У меня есть фрагмент javascript, выполняемый на причале, который отправляет XMLHTTPRequest на скокет на другом сервере (сервере wamp). Запрос отправляется в сокет, однако ответ XHR, похоже, блокируется. Я слышал, что могу использовать JSONP для...
6470 просмотров
schedule 24.04.2024

Санация вывода в текстовую область из XSS
Каковы наилучшие методы очистки значений из базы данных (в php), если они должны использоваться во входных данных, таких как текстовые области? Например, при вставке данных я могу удалить теги и кавычки и заменить их кодами символов html, а затем...
6541 просмотров
schedule 19.03.2024

Как я могу получить объект родительского документа из документа SVG JavaScript?
Я изучаю XSS. Я знал, что есть уязвимость в объекте HTML SVG. источник здесь <svg xmlns:svg="http://www.w3.org/2000/svg" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0"...
2106 просмотров
schedule 13.04.2024

Должен ли я Html кодировать ввод Html от пользователя?
Мы разрабатываем приложение, которое принимает пользовательский ввод в виде HTML-кода и отображает тот же HTML-код в качестве вывода на другой странице. И вход никогда не должен иметь какого-либо динамического поведения, такого как теги скрипта....
2263 просмотров
schedule 12.05.2024

Очистить спам-ссылки wordpress
У меня есть сайт WordPress 5.0, и несколько дней назад Google Ads обнаружил вредоносные ссылки на моем сайте. Они такие: *http://apps9244.ittprize60.live/?utm_medium=oxxGrJ1EO8rl%2FlkgHhDHtdaJe%2B6y3ml38Z%2B1ZX9QaLo%3D&t=main7_5* Я...
48 просмотров
schedule 03.05.2024