]
сценарий кросс-сайта в CSS StyleSheets
сценарии Cross-Site (xss)-это техника, которая позволяет злоумышленнику внедрить вредоносное код в веб -страница, которая затем может быть выполнена пользователями, которые посещают страницу. Таблицы стилей CSS обычно используются для определения визуального внешнего вида страницы, но их можно использовать для введения и для инъекции вредоносного кода. &&&]
Есть несколько способов ввести вредоносный код в таблицу стилей CSS. Одним из способов является использование директивы выражения (...), которая позволяет вам оценивать произвольные операторы JavaScript и использовать их значение в качестве параметра CSS. Другой способ - использовать URL ('JavaScript: ...') Директива о свойствах, которые поддерживают его. Наконец, вы также можете вызвать особенности, специфичные для браузера, такие как -моз-связывающий механизм Firefox, внедрить вредоносный код.каковы риски XSS в таблицах стилей CSS? &&&&]
xss в таблицах CSS StyleShips можно использовать для выполнения различных атак, включая:
кража учетных данных пользователя перенаправление пользователей на вредоносные веб -сайты
Определение веб-сайтов
дополнительные ресурсы
[справочник по безопасности браузера: выполнение Javascript от css] (https://www.owasp.org/index.php/browser_security_handbook.
Отказ от ответственности: Все предоставленные ресурсы частично взяты из Интернета. В случае нарушения ваших авторских прав или других прав и интересов, пожалуйста, объясните подробные причины и предоставьте доказательства авторских прав или прав и интересов, а затем отправьте их по электронной почте: [email protected]. Мы сделаем это за вас как можно скорее.
Copyright© 2022 湘ICP备2022001581号-3