"यदि कोई कर्मचारी अपना काम अच्छी तरह से करना चाहता है, तो उसे पहले अपने औजारों को तेज करना होगा।" - कन्फ्यूशियस, "द एनालेक्ट्स ऑफ कन्फ्यूशियस। लू लिंगगोंग"
मुखपृष्ठ > प्रोग्रामिंग > CSS स्टाइलशीट में क्रॉस-साइट स्क्रिप्टिंग (XSS) कैसे हो सकती है, और इसे कैसे रोका जा सकता है?

CSS स्टाइलशीट में क्रॉस-साइट स्क्रिप्टिंग (XSS) कैसे हो सकती है, और इसे कैसे रोका जा सकता है?

2025-02-03 पर प्रकाशित
ब्राउज़ करें:227

वेब पेज, जिसे बाद में पेज पर जाने वाले उपयोगकर्ताओं द्वारा निष्पादित किया जा सकता है। CSS स्टाइलशीट का उपयोग आमतौर पर एक पृष्ठ की दृश्य उपस्थिति को परिभाषित करने के लिए किया जाता है, लेकिन दुर्भावनापूर्ण कोड को भी इंजेक्ट करने के लिए उनका उपयोग करना संभव है। &&&] How Can Cross-Site Scripting (XSS) Occur in CSS Stylesheets, and How Can It Be Prevented?
एक CSS स्टाइलशीट में दुर्भावनापूर्ण कोड को इंजेक्ट करने के कुछ तरीके हैं। एक तरीका अभिव्यक्ति (...) निर्देश का उपयोग करना है, जो आपको मनमाने ढंग से जावास्क्रिप्ट स्टेटमेंट का मूल्यांकन करने और सीएसएस पैरामीटर के रूप में उनके मूल्य का उपयोग करने की अनुमति देता है। एक और तरीका URL का उपयोग करना है ('जावास्क्रिप्ट: ...') उन गुणों पर निर्देश जो इसका समर्थन करते हैं। अंत में, आप दुर्भावनापूर्ण कोड को इंजेक्ट करने के लिए, फ़ायरफ़ॉक्स के -moz- बाइंडिंग तंत्र जैसी ब्राउज़र-विशिष्ट सुविधाओं को भी आमंत्रित कर सकते हैं। CSS स्टाइलशीट में &&&]

XSS का उपयोग विभिन्न प्रकार के हमलों को करने के लिए किया जा सकता है, जिसमें शामिल हैं:

उपयोगकर्ता की क्रेडेंशियल्स चोरी करना

] वेबसाइटों को हटाकर

लॉन्च करना आप CSS स्टाइलशीट में XSS को कैसे रोक सकते हैं? CSS स्टाइलशीट में XSS को रोकने के लिए आप चीजें कर सकते हैं, जिनमें शामिल हैं:

को यह सुनिश्चित करने के लिए कि वे दुर्भावनापूर्ण कोड नहीं हैं। अपने ब्राउज़र में ]

अतिरिक्त संसाधन

  • ] ] (http://scarybeastsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html)
नवीनतम ट्यूटोरियल अधिक>

चीनी भाषा का अध्ययन करें

अस्वीकरण: उपलब्ध कराए गए सभी संसाधन आंशिक रूप से इंटरनेट से हैं। यदि आपके कॉपीराइट या अन्य अधिकारों और हितों का कोई उल्लंघन होता है, तो कृपया विस्तृत कारण बताएं और कॉपीराइट या अधिकारों और हितों का प्रमाण प्रदान करें और फिर इसे ईमेल पर भेजें: [email protected] हम इसे आपके लिए यथाशीघ्र संभालेंगे।

Copyright© 2022 湘ICP备2022001581号-3