वेब पेज, जिसे बाद में पेज पर जाने वाले उपयोगकर्ताओं द्वारा निष्पादित किया जा सकता है। CSS स्टाइलशीट का उपयोग आमतौर पर एक पृष्ठ की दृश्य उपस्थिति को परिभाषित करने के लिए किया जाता है, लेकिन दुर्भावनापूर्ण कोड को भी इंजेक्ट करने के लिए उनका उपयोग करना संभव है। &&&] एक CSS स्टाइलशीट में दुर्भावनापूर्ण कोड को इंजेक्ट करने के कुछ तरीके हैं। एक तरीका अभिव्यक्ति (...) निर्देश का उपयोग करना है, जो आपको मनमाने ढंग से जावास्क्रिप्ट स्टेटमेंट का मूल्यांकन करने और सीएसएस पैरामीटर के रूप में उनके मूल्य का उपयोग करने की अनुमति देता है। एक और तरीका URL का उपयोग करना है ('जावास्क्रिप्ट: ...') उन गुणों पर निर्देश जो इसका समर्थन करते हैं। अंत में, आप दुर्भावनापूर्ण कोड को इंजेक्ट करने के लिए, फ़ायरफ़ॉक्स के -moz- बाइंडिंग तंत्र जैसी ब्राउज़र-विशिष्ट सुविधाओं को भी आमंत्रित कर सकते हैं। CSS स्टाइलशीट में &&&]
XSS का उपयोग विभिन्न प्रकार के हमलों को करने के लिए किया जा सकता है, जिसमें शामिल हैं:उपयोगकर्ता की क्रेडेंशियल्स चोरी करना
] वेबसाइटों को हटाकर
लॉन्च करना आप CSS स्टाइलशीट में XSS को कैसे रोक सकते हैं? CSS स्टाइलशीट में XSS को रोकने के लिए आप चीजें कर सकते हैं, जिनमें शामिल हैं:
को यह सुनिश्चित करने के लिए कि वे दुर्भावनापूर्ण कोड नहीं हैं। अपने ब्राउज़र में ]
अतिरिक्त संसाधन
अस्वीकरण: उपलब्ध कराए गए सभी संसाधन आंशिक रूप से इंटरनेट से हैं। यदि आपके कॉपीराइट या अन्य अधिकारों और हितों का कोई उल्लंघन होता है, तो कृपया विस्तृत कारण बताएं और कॉपीराइट या अधिकारों और हितों का प्रमाण प्रदान करें और फिर इसे ईमेल पर भेजें: [email protected] हम इसे आपके लिए यथाशीघ्र संभालेंगे।
Copyright© 2022 湘ICP备2022001581号-3