CSS 스타일 시트의 크로스 사이트 스크립팅
[xss) 웹 페이지는 페이지를 방문하는 사용자가 실행할 수 있습니다. CSS 스타일 시트는 일반적으로 페이지의 시각적 모양을 정의하는 데 사용되지만 악의적 인 코드를 주입하는 데 사용할 수 있습니다.
CSS 스타일 시트에서 XSS가 어떻게 가능합니까?
CSS 스타일 시트를 검증하여 악성 코드가 포함되지 않도록하십시오. 브라우저에서 인라인 스크립트 실행을 제한하기 위해 웹 사이트에서 Content-Security-Policy 헤더를 설정합니다.
웹 애플리케이션 방화벽을 사용하여 악성 요청을 차단합니다. ]
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3