Preguntas con etiqueta 'xss'

1
respuesta

Vulnerabilidad de XSS con CSP estricto

El artículo I'm Recoger números de tarjeta de crédito y contraseñas de su sitio. A continuación, se explica cómo. describe las fases de un ataque teórico en el que un atacante puede pasar por alto un CSP estricto y eliminar información confide...
hecha 08.01.2018 - 03:12
3
respuestas

XSS: Tipo de contenido: aplicación / json

Información de fondo - La aplicación responde a la solicitud a una URL en particular con content-type: application/json La respuesta JSON contiene un parámetro de la solicitud Escapa de la cita con una barra inclinada No hace una...
hecha 16.04.2012 - 15:59
2
respuestas

¿Es este un ejemplo de ataque XSS?

Un scripter ve en ciertas páginas web que es técnicamente posible incluir marcas como HTML y CSS / JS. Es técnicamente posible enviar un javascript o iframe y mostrarlo al visitante que ejecuta un javascript que podría ser cualquier javascript....
hecha 16.08.2011 - 21:39
2
respuestas

¿Es posible falsificar la solicitud posterior y omitir maxlength en el cuadro de entrada?

Tengo un cuadro de entrada con maxlength=12 , y ese cuadro de entrada es vulnerable a xss. Pero debido a maxlength 12, no es posible construir ningún vector xss realmente válido. La entrada del usuario se almacena en el atributo valu...
hecha 18.06.2012 - 17:08
4
respuestas

En NodeJS, ¿cuál es una buena manera de garantizar que los datos enviados por el usuario en formularios (entrada de texto) no sean maliciosos?

Además de escanear los archivos cargados por el usuario, también me gustaría asegurarme de que los formularios para perfiles de usuario, comentarios, etc. no puedan ser utilizados incorrectamente para enviar un script malicioso. ¿Cuáles son algu...
hecha 17.08.2015 - 12:21
1
respuesta

¿Por qué esto causa XSS? ¿Y cómo puedo prevenirlo?

Este es mi código fuente: <!DOCTYPE html> <html> <head> <title>XSS</title> <script src="http://ajax.aspnetcdn.com/ajax/jQuery/jquery-3.2.1.min.js"></script><script>varoutput=""; <...
hecha 22.03.2017 - 08:01
2
respuestas

filtrando contenido en el encabezado de disposición de contenido

Estaba leyendo "The Tangled Web" (un libro que estoy disfrutando mucho) y tengo una duda en el siguiente extracto extraído de él: - When Handling User-Controlled Filenames in Content-Disposition Headers  If you do not need non-Latin character...
hecha 29.10.2012 - 16:36
2
respuestas

¿La "Autorización: portador" en el encabezado de solicitud solucionará los ataques CSRF? [duplicar]

He estado leyendo sobre la reparación de ataques CSRF. Según algunas investigaciones, entiendo que buscar un encabezado no estándar evitaría los ataques CSRF ya que el navegador no se enviará automáticamente tales encabezados Asumí que re...
hecha 01.11.2017 - 14:30
2
respuestas

¿Alguien puede recomendar gemas para verificar las vulnerabilidades de seguridad? [cerrado]

Quiero revisar uno de mis proyectos RoR para detectar vulnerabilidades de seguridad. Entonces, ¿alguien puede recomendar gemas para mis necesidades?     
hecha 16.07.2012 - 00:06
1
respuesta

¿Es seguro este método de desinfección?

He implementado esta solución de desinfección: function san($str, $type="full") { switch ($type) { case "full": $str = preg_replace("/[^a-zA-Z0-9_\-]/i", "", $str); break; case "mid": $str =...
hecha 27.03.2016 - 18:00