Sitio de la secuencia Página web, que luego puede ser ejecutada por usuarios que visitan la página. Las hojas de estilo CSS se usan típicamente para definir la apariencia visual de una página, pero es posible usarlas para inyectar un código malicioso también.
¿Cómo es posible XSS en una hoja de estilo CSS?
Hay algunas formas de inyectar código malicioso en una hoja de estilo CSS. Una forma es usar la directiva de expresión (...), que le permite evaluar las declaraciones arbitrarias de JavaScript y usar su valor como parámetro CSS. Otra forma es usar la directiva URL ('JavaScript: ...') en propiedades que lo admiten. Finalmente, también puede invocar características específicas del navegador, como el mecanismo de unión a MOZ de Firefox, para inyectar código malicioso.
¿Cuáles son los riesgos de XSS en las hojas de estilo CSS?
xss en CSS Las hojas de estilo se pueden usar para llevar a cabo una variedad de ataques, incluyendo:
robando las credenciales de los usuariosredirigir a los usuarios a sitios web maliciosos
. Hay algunos Cosas que puede hacer para evitar XSS en hojas de estilo CSS, incluyendo:
Valide las hojas de estilo CSS para asegurarse de que no contengan código malicioso.DISTENT (...) Directiva (...) Directiva en su navegador.
[Handbook de seguridad de navegador: ejecución javascript desde css] (https://www.owasp.org/index.php/browser_security_handbook#Javascript_from_csss)
[usando javascript en css] (https://stackoverflow.com/questions/1204273/using-javascript-in-css)Descargo de responsabilidad: Todos los recursos proporcionados provienen en parte de Internet. Si existe alguna infracción de sus derechos de autor u otros derechos e intereses, explique los motivos detallados y proporcione pruebas de los derechos de autor o derechos e intereses y luego envíelos al correo electrónico: [email protected]. Lo manejaremos por usted lo antes posible.
Copyright© 2022 湘ICP备2022001581号-3