Preguntas con etiqueta 'xss'

3
respuestas

¿Hay alguna manera de evitar que el XSS de Django se escape con "unicode"?

Django (el marco web de Python) escapa la salida para evitar ataques XSS (Cross Site Scripting). Reemplaza a ' , " , < , > , & con sus versiones seguras de HTML. Sin embargo, esta presentación sobre l...
hecha 10.04.2013 - 12:54
2
respuestas

¿Es strip_tags () horriblemente inseguro?

Siempre uso strip_tags para prevenir ataques XSS, pero hoy vi un mensaje que decía que es terriblemente inseguro. Como dice el manual, ¡no comprueba si el HTML está mal formado! ¿Es cierto? ¿Qué puedo hacer para prevenir XSS?     
hecha 23.12.2011 - 16:03
3
respuestas

¿Es la eliminación de caracteres y los caracteres una forma efectiva de prevenir el XSS?

Supongo que la codificación HTML de la entrada probablemente sea una mejor solución, pero tengo curiosidad de que simplemente eliminar cualquier carácter < y > sería una defensa eficaz contra los ataques XSS. ¿Al hacer est...
hecha 30.04.2013 - 00:07
3
respuestas

¿Es posible inyectar HTML en la imagen para provocar XSS?

Algunas respuestas mencionan que es posible a inyectar HTML controlado por el atacante en las imágenes y, por lo tanto, provocar XSS. Supongo que este HTML solo será procesado por el navegador si existe un agujero en el navegador. Así que...
hecha 11.05.2012 - 20:50
4
respuestas

funciones de PHP para prevenir XSS

¿Existe una biblioteca probada con funciones para prevenir ataques XSS? Muchas personas no se dan cuenta de que htmlspecialchars no es suficiente para prevenir los ataques XSS. Hay varios contextos que necesitan su propio escape (propieda...
hecha 09.11.2011 - 22:36
2
respuestas

¿Usar un solo nombre de dominio para identificar varios servidores mejora la seguridad? (Uso de Google de 1e100.net)

Desde 2009, Google ha estado usando un solo nombre de dominio para identificar sus servidores en múltiples productos:    Siguiendo la práctica estándar de la industria, nos aseguramos de que cada dirección IP tenga un nombre de host corresp...
hecha 07.06.2016 - 20:05
5
respuestas

protección CSRF con ID de sesión

Para protegerme contra CSRF, ¿no podría mi javascript de página simplemente insertar dinámicamente el id de sesión de la cookie en el cuerpo de cada solicitud HTTP justo antes de que se envíe? El servidor simplemente validaría eso (valor reci...
hecha 14.05.2013 - 10:28
2
respuestas

¿Los intentos de XSS dejan algún rastro en el servidor?

Si hago una prueba con un clásico <script>alert(1)</script> , ¿el propietario del sitio web ve mi intento? ¿XSS deja algún rastro detrás? Intentaré construir un pequeño servidor en mi Ubuntu con un montón de sitios web para...
hecha 15.03.2018 - 14:38
2
respuestas

¿Por qué se considera que las cookies son más seguras contra XSS?

Este artículo trata sobre el almacenamiento de tokens de sesión en una cookie vs en localStorage: enlace El artículo dice:    Las cookies, cuando se usan con la marca de cookie HttpOnly, no son accesibles   a través de JavaScript, y son...
hecha 09.03.2016 - 10:21
1
respuesta

¿Cerrar un elemento HTML sin usar barras literales?

Estoy investigando una vulnerabilidad en una aplicación que se hace eco de un nombre de archivo provisto por el usuario sin sanear el nombre de archivo. Por ejemplo, un archivo llamado test-<script>alert("evil");.txt dará como re...
hecha 18.11.2011 - 18:36