"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > CSS 스타일 시트에서 크로스 사이트 스크립팅 (XSS)이 어떻게 발생할 수 있으며, 어떻게 방지 할 수 있습니까?

CSS 스타일 시트에서 크로스 사이트 스크립팅 (XSS)이 어떻게 발생할 수 있으며, 어떻게 방지 할 수 있습니까?

2025-02-03에 게시
검색:885

How Can Cross-Site Scripting (XSS) Occur in CSS Stylesheets, and How Can It Be Prevented?

CSS 스타일 시트의 크로스 사이트 스크립팅

[xss) 웹 페이지는 페이지를 방문하는 사용자가 실행할 수 있습니다. CSS 스타일 시트는 일반적으로 페이지의 시각적 모양을 정의하는 데 사용되지만 악의적 인 코드를 주입하는 데 사용할 수 있습니다.

CSS 스타일 시트에서 XSS가 어떻게 가능합니까?

    CSS 스타일 시트에 악성 코드를 주입하는 몇 가지 방법이 있습니다. 한 가지 방법은 Expression (...) 지침을 사용하여 임의의 JavaScript 문을 평가하고 그 값을 CSS 매개 변수로 사용할 수 있습니다. 또 다른 방법은 URL ( 'javaScript : ...') 지시서를 지원하는 속성에 대한 지침을 사용하는 것입니다. 마지막으로 Firefox의 -moz- 결합 메커니즘과 같은 브라우저 별 기능을 호출하여 악성 코드를 주입 ​​할 수 있습니다.
  • CSS 스타일 시트에서 XSS의 위험은 무엇입니까? &&]
  • CSS 스타일 시트의 XSS는 다음을 포함하여 다양한 공격을 수행하는 데 사용될 수 있습니다. ] 웹 사이트 디바이킹
  • 서비스 거부 공격 시작 CSS 스타일 시트에서 XSS를 방지하기 위해 할 수있는 일 :

CSS 스타일 시트를 검증하여 악성 코드가 포함되지 않도록하십시오. 브라우저에서 인라인 스크립트 실행을 제한하기 위해 웹 사이트에서 Content-Security-Policy 헤더를 설정합니다.

웹 애플리케이션 방화벽을 사용하여 악성 요청을 차단합니다. ]

    추가 리소스
  • [브라우저 보안 핸드북 : javaScript 실행 CSS에서 JavaScript]
  • (http://scarybestsecurity.blogspot.com/2009/12/generic-cross-browser-cross-domain.html)
최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3