Preguntas con etiqueta 'dom'

1
respuesta

¿El siguiente código javascript es vulnerable a DOM XSS? [duplicar]

Tengo el siguiente código javaScript en una aplicación, que BURP marca como posiblemente vulnerable. Sin embargo, no he tenido suerte intentando hacer que se ejecute.    var hash = window.location.hash;   si (hash) {                 $ ('a [...
hecha 07.12.2018 - 02:15
0
respuestas

¿No debería seguir las recomendaciones de XSS basadas en OWASP DOM sin importar dónde se inyecta la carga útil?

Escuché / leí en varios contextos que el XSS basado en DOM está causado por información del cliente no confiable y los desarrolladores deben seguir las instrucciones en el OWASP " Hoja de referencia de prevención XSS basada en DOM " para mitigar...
hecha 11.05.2018 - 22:34