当前位置:  开发笔记 > 编程语言 > 正文

CSS注入:可能发生的最坏情况是什么?

如何解决《CSS注入:可能发生的最坏情况是什么?》经验,为你挑选了1个好方法。

我们正在进行安全评估.

恶意用户有可能将任意CSS注入其他用户的网页,尽管我们不确定它是否真的可以被利用.

我知道他可以完全改变页面外观,甚至根本不会显示任何内容.这就是全部?可能发生的最坏情况是什么?JavaScript可以嵌入CSS吗?他可以"窃取"其他用户的cookie吗?并开始另一场会议?



1> Konstantin T..:

看看这里:

终极XSS CSS注入

HTML/CSS注入 - 原始恶意代码(或者,可能发生的最坏情况是什么?)

OWASP上的XSS预防备忘单


第二个链接:"CSS是安非他明的XSS注射剂"不再存在
第二个链接的替代方法http://archive.is/20150708191322/http://i8jesus.com/?p=10
推荐阅读
mobiledu2402851373
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有