Я испытываю непрекращающуюся XSS-атаку, которую не могу предотвратить. На моем сайте есть три формы ввода: одна для загрузки изображений, одна для добавления комментариев на страницу и третья для отправки электронного письма через PHP. Я так или иначе защищаю их всех, но уязвимость каким-то образом все еще существует.
Я испытываю непрекращающуюся XSS-атаку, которую не могу предотвратить. На моем сайте есть три формы ввода: одна для загрузки изображений, одна для добавления комментариев на страницу и третья для отправки электронного письма через PHP. Я так или иначе защищаю их всех, но уязвимость каким-то образом все еще существует.
У меня есть ситуация, в которой мне нужно проверить XSS-уязвимость при весенней загрузке загруженного составного файла.
Есть ли реализация или логика, которую вы, ребята, знаете. Будет очень полезно, если кто-нибудь поделится.
Спасибо.
Я обновляю большое приложение Symfony, которое собирает вводимые пользователем данные одним из двух способов, описанных ниже.
// $request is a Symfony\Component\HttpFoundation\Request object
$myVar = $request->get('id');
$myVar =...
Я использую библиотеку, которая создает определенные элементы HTML, но позволяет мне только установить их innerhtml (не внутренний текст), поэтому я хочу смягчить атаки XSS. Атаки? function libraryCodeToCreateElement(text) {
const newElement =...
Я использую библиотеку, которая создает определенные элементы HTML, но позволяет мне только установить их innerhtml (не внутренний текст), поэтому я хочу смягчить атаки XSS. Атаки? function libraryCodeToCreateElement(text) {
const newElement =...
Я использую библиотеку, которая создает определенные элементы HTML, но только позволяет мне установить их innerhtml (не внутренний текст ), поэтому я хочу смягчить атаки xss. Нового элемента, уязвим ли новый элемент для атак XSS? function...