¿Qué es DOM basado en XSS? ¿Y cómo prevenirlo? [duplicar]

0

Sé muy bien acerca de las vulnerabilidades clásicas de XSS, como se refleja & XSS almacenado. He leído mucho sobre las vulnerabilidades de XSS basadas en DOM y DOM. Llegué a la conclusión de que no hay nada que hacer desde el lado del servidor para evitar XSS basados en DOM ya que los vectores de ataque nunca se pasan al lado del servidor. Entonces, ¿cómo podemos prevenir este tipo de ataques?

    
pregunta Anandu M Das 22.09.2014 - 13:01
fuente

1 respuesta

1

Definición tomada de OWASP

  

DOM Based XSS (o como se llama en algunos textos, "type-0 XSS") es un ataque XSS en el que la carga útil de ataque se ejecuta como resultado de la modificación del DOM "entorno" en el navegador de la víctima utilizado por el Script del lado del cliente original, para que el código del lado del cliente se ejecute de una manera "inesperada". Es decir, la página en sí (la respuesta HTTP que es) no cambia, pero el código del lado del cliente contenido en la página se ejecuta de manera diferente debido a las modificaciones maliciosas que se han producido en el entorno DOM.

     

Esto contrasta con otros ataques XSS (almacenados o reflejados), en los que la carga útil de ataque se coloca en la página de respuesta (debido a un defecto del lado del servidor).

    
respondido por el EvilBeer 22.09.2014 - 13:30
fuente

Lea otras preguntas en las etiquetas