Als «xss» getaggte Fragen

Cross-Site-Scripting (XSS) ist eine Art von Sicherheitslücke in Bezug auf Computersicherheit, die normalerweise in Webanwendungen auftritt und es böswilligen Angreifern ermöglicht, clientseitige Skripte in Webseiten einzufügen, die von anderen Benutzern angezeigt werden. Eine ausgenutzte Cross-Site-Scripting-Sicherheitsanfälligkeit kann von Angreifern verwendet werden, um Zugriffskontrollen wie dieselbe Ursprungsrichtlinie zu umgehen.


10
Wie kann man XSS mit HTML / PHP verhindern?
Wie verhindere ich XSS (Cross-Site Scripting) nur mit HTML und PHP? Ich habe zahlreiche andere Beiträge zu diesem Thema gesehen, aber ich habe keinen Artikel gefunden, der klar und präzise beschreibt, wie XSS tatsächlich verhindert werden kann.
256 php  xss 

5
Was ist der http-Header "X-XSS-Schutz"?
Ich habe jetzt zum Spaß in Telnet mit HTTP herumgespielt (dh nur telnet google.com 80zufällige GETs und POSTs mit unterschiedlichen Headern und dergleichen eingegeben und eingegeben), aber ich bin auf etwas gestoßen, das google.com in seinen Headern überträgt, die ich habe Ich weiß es nicht. Ich habe http://www.w3.org/Protocols/rfc2616/rfc2616.html durchgesehen und …
194 http  http-headers  xss 



10
WARNUNG: Desinfizieren der URL für unsichere Stilwerte
Ich möchte das Hintergrundbild eines DIV in einer Komponentenvorlage in meiner Angular 2-App festlegen. Ich erhalte jedoch immer wieder die folgende Warnung in meiner Konsole und erhalte nicht den gewünschten Effekt ... Ich bin mir nicht sicher, ob das dynamische CSS-Hintergrundbild aufgrund von Sicherheitsbeschränkungen in Angular2 blockiert wird oder ob …
107 typescript  angular  xss 



12
Wie übergebe ich Parameter an ein Script-Tag?
Ich habe das Tutorial DIY Widgets gelesen - So binden Sie Ihre Site in eine andere Site für XSS Widgets von Dr. Nic ein. Ich suche nach einer Möglichkeit, Parameter an das Skript-Tag zu übergeben. Zum Beispiel, damit Folgendes funktioniert: <script src="http://path/to/widget.js?param_a=1&param_b=3"></script> Gibt es eine Möglichkeit, dies zu tun? Zwei …



2
Was sind JSON-Arrays der obersten Ebene und warum stellen sie ein Sicherheitsrisiko dar?
Im folgenden Video, zum Zeitpunkt 21:40, sagt der Microsoft PDC-Präsentator, dass es wichtig ist, dass alle JSONs verpackt werden, damit es sich nicht um ein Array der obersten Ebene handelt: https://channel9.msdn.com/Events/PDC/PDC09/FT12 Was ist das Risiko eines unverpackten Top-Level-Arrays? Wie soll ich überprüfen, ob ich verwundbar bin? Ich kaufe viele Komponenten …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.