Preguntas con etiqueta 'jquery'

1
respuesta

¿Este código es vulnerable a XSS basado en dom?

¿Este código es vulnerable a XSS basado en DOM? La aplicación está utilizando jQuery 3.3.1 y noté que se leen los datos window.location.hash y se pasa a $() a través de las siguientes declaraciones: var hash = window.locati...
hecha 20.12.2018 - 18:27
1
respuesta

explotando XSS en el selector jQuery

Mi analizador de código estático marca este fragmento de Javascript en el sitio web de mi cliente como un posible XSS basado en DOM: var x = $('#' + window.location.hash.substr(1)) x.addClass('highlighted').find('div').show(); El código est...
hecha 19.04.2016 - 12:11
0
respuestas

detectando versiones de jquery con herramientas automatizadas

Realicé pruebas de seguridad de una aplicación web usando algunas herramientas automatizadas. Casi todas las herramientas detectan solo dos versiones de jquery utilizadas en la aplicación web. Pero al revisar el código vi que usa muchas versione...
hecha 26.09.2017 - 12:47
0
respuestas

¿Definiremos la variable js como causa global por algún problema de seguridad?

He definido una base_url global en el encabezado <script> base_url = 'www.domain.com'; </script> y durante ajax u otra solicitud js estoy usando base_url variable para obtener datos de la URL señalada ¿causará algún prob...
hecha 31.08.2017 - 06:32
1
respuesta

Obtenga la dirección MAC del cliente usando PHP, Angular js, jQuery / JavaScript [cerrado]

ipAddress=$_SERVER['REMOTE_ADDR']; $macAddr=false; #run the external command, break output into lines $arp='arp -a $ipAddress'; $lines=explode("\n", $arp); #look for the output line describing our IP address foreach($lines as $line) { $cols=...
hecha 18.05.2017 - 07:57