Может ли настройка внутреннего текста, а затем копировать innerhtml избежать атак XSS?Javascript

Форум по Javascript
Ответить Пред. темаСлед. тема
Anonymous
 Может ли настройка внутреннего текста, а затем копировать innerhtml избежать атак XSS?

Сообщение Anonymous »

Я использую библиотеку, которая создает определенные элементы HTML, но позволяет мне только установить их innerhtml (не внутренний текст), поэтому я хочу смягчить атаки XSS. Атаки?

Код: Выделить всё

function libraryCodeToCreateElement(text) {
const newElement = document.createElement('p');
newElement.innerHTML = text;
document.body.appendChild(newElement);
}

const untrustedText = 'some malicious string';
const sanitizingElement = document.createElement('span');
sanitizingElement.innerText = untrustedText;
libraryCodeToCreateElement(sanitizingElement.innerHTML);
Это, кажется, защищает от атак, которые я могу придумать, но я могу что -то упустить.

Подробнее здесь: https://stackoverflow.com/questions/796 ... ss-attacks
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Может ли настройка внутреннего текста, а затем копировать innerhtml избежать атак XSS?
    Anonymous » » в форуме Html
    0 Ответы
    3 Просмотры
    Последнее сообщение Anonymous
  • Может ли настройка внутреннего текста, а затем копировать innerhtml избежать атак XSS?
    Anonymous » » в форуме Html
    0 Ответы
    4 Просмотры
    Последнее сообщение Anonymous
  • Как я могу экранировать символы HTML в контроллере Symfony, чтобы избежать атак XSS
    Anonymous » » в форуме Php
    0 Ответы
    15 Просмотры
    Последнее сообщение Anonymous
  • Определение уязвимостей XSS-атак
    Anonymous » » в форуме Php
    0 Ответы
    16 Просмотры
    Последнее сообщение Anonymous
  • Замена внутреннего текста на ошибку innerhtml - [Object htmlspanelement]
    Anonymous » » в форуме Jquery
    0 Ответы
    4 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Javascript»