Preguntas con etiqueta 'xss'

1
respuesta

¿Por qué los marcos de plantillas de web HTML no escapan de todos los datos de forma predeterminada?

Recientemente descubrí una vulnerabilidad XSS en una aplicación que usa JSP para renderizar páginas. El código vulnerable en el JSP era algo como esto: <td>${customer.notes}</td> Se solucionó al escapar de la entrada controlada...
hecha 10.06.2016 - 16:05
3
respuestas

Validación de entrada: ¿cómo hacerlo si debo aceptar HTML como parte de mi entrada?

Estoy escribiendo un servicio que recibe datos FHIR y los almacena. FHIR es un formato estándar de información de atención médica HL7 que contiene HTML por definición, integrado en un JSON o XML, ( para garantizar la legibilidad humana del doc...
hecha 31.08.2015 - 16:36
2
respuestas

XSS - archivo arbitrario en propiedad css de imagen de fondo

¿Es posible realizar un ataque XSS si puede inyectar un archivo arbitrario (cualquier extensión, como: .js, .html, etc.) en la propiedad background-image CSS? Si es así, ¿cómo hacerlo?     
hecha 19.01.2018 - 11:50
2
respuestas

¿Es este uso de códigos de document.location.toString () una vulnerabilidad XSS basada en DOM?

He encontrado el siguiente código JS en varias aplicaciones web. Creo que la razón de la popularidad de este fragmento de código es esta respuesta aceptada en SO . Los desarrolladores parecen estar usando este código muchas veces para cambiar l...
hecha 24.05.2016 - 20:33
1
respuesta

Pasando el código PHP directamente a JavaScript en HTML5

Quiero pasar una cadena de PHP directamente a una variable de JavaScript y mantener la carga en el servidor al mínimo. Tengo el siguiente JavaScript en un archivo PHP para hacer esto: <!DOCTYPE html> <html> ... <body> <se...
hecha 16.12.2017 - 23:52
1
respuesta

¿Dónde reside la responsabilidad de una vulnerabilidad XSS?

Soy un ávido usuario de Workflowy (herramienta de toma de notas / en línea) y instalé la extensión de Chrome ' Workflowy for Coders ', que formatea el texto dentro de las notas. Descubrí que una de mis notas activó un Javascript XSS (porqu...
hecha 31.08.2012 - 01:02
1
respuesta

¿Está mostrando un encabezado de referencia HTTP no codificado vulnerable a XSS?

Considere el siguiente script PHP (podría ser cualquier otro idioma; elegí PHP por simplicidad): <?php echo $_SERVER['HTTP_REFERER']; ?> ¿Es vulnerable a XSS? Por supuesto, puedo enviar una solicitud a la secuencia de comandos util...
hecha 06.06.2016 - 22:38
2
respuestas

¿Por qué los scripts inyectados a través de innerHTML no se ejecutan mientras que onerror y otros atributos de eventos en los elementos sí? - Google XSS Challenge 2

ALERTA DE SPOILER: no continúes si no quieres que te echen a perder Actualmente estoy haciendo el Nivel 2 del desafío XSS de Google . Estoy inyectando el código XSS que se inserta en el documento usando element.innerHTML . No enti...
hecha 12.06.2014 - 06:09
2
respuestas

Seguridad iframe entre dominios

¿Qué tan explotable es un sitio que escucha los mensajes del navegador de cualquier persona? Estoy trabajando en un sitio donde he encontrado algunos problemas con iframe. El caso es que el sitio A tiene un iframe del sitio B, y el sitio A es...
hecha 14.07.2016 - 15:32
2
respuestas

http_only para cookies con tokens JWT

Estoy tratando de averiguar cómo usar los JWT que se transmiten en las cookies para un SPA. Debe estar en las cookies porque queremos que las solicitudes que no son ajax también envíen el jwt, y debería "funcionar" para todos. subdominios Tengo...
hecha 06.08.2015 - 22:23