Questions et réponses pour le xss :

Le cross-site scripting (XSS) est un type de vulnérabilité de sécurité informatique que l'on trouve généralement dans les applications Web qui permet à des attaquants malveillants d'injecter un script côté client dans des pages Web consultées par d'autres utilisateurs. Une vulnérabilité de script intersite exploitée peut être utilisée par des attaquants pour contourner les contrôles d'accès tels que la même politique d'origine.

11
votes
J'ai récemment trouvé Cette entrée de blog sur un outil qui Écrit des attaques XSS direct ...

11
votes
Je travaille sur une application Web permettant aux utilisateurs de saisir des descriptions courtes d'éléments dans un catalogue. Je permettant à My Texareas afin que les util ...

10
votes
Dans les modèles de Freemarker, nous pouvons utiliser la directive Echapper pour appliquer automatiquement une évasion à toutes les interpolations à l'intérieur ...

9
votes
Je sais que je peux utiliser l'aide d'ActionView Helper Strip_tags Méthode de mon avis pour assainir la sortie, mais quelle est la meilleure façon de désinfect ...