Как отключить выполнение кода JavaScript в предварительном просмотре файла, чтобы предотвратить атаки XSS?Javascript

Форум по Javascript
Ответить Пред. темаСлед. тема
Anonymous
 Как отключить выполнение кода JavaScript в предварительном просмотре файла, чтобы предотвратить атаки XSS?

Сообщение Anonymous »

Я использую библиотеку pdf.js и для предотвращения атак XSS, я установил, включил критику на false . Это успешно предотвращает выполнение JavaScript, когда оно находится в воськом формате PDF, например /JS (App \ 056Alert \ 050 \ 047Hello \ 047 \ 051 \ 073) < /code>. < /P>
Однако он не в состоянии предотвратить исполнение, когда скрещен скреб Эксплойт! Проблема проистекает из разработанного нами веб-приложения, которое позволяет пользователям загружать свои собственные файлы PDF. Наше критическое требование состоит в том, чтобы убедиться, что процесс рендеринга полностью защищен: библиотека должна быть настроена для предотвращения какого-либо встроенного JavaScript в PDF, при этом все еще отображая статический визуальный контент документа (текст, изображения и т. Д.) Чтобы отключить выполнение кода JavaScript в предварительном просмотре файла?

Подробнее здесь: https://stackoverflow.com/questions/797 ... er-to-prev
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Как отключить выполнение кода JavaScript в предварительном просмотре файла, чтобы предотвратить атаки XSS?
    Anonymous » » в форуме Javascript
    0 Ответы
    1 Просмотры
    Последнее сообщение Anonymous
  • Могут ли xss-атаки обойти InnerText?
    Гость » » в форуме Html
    0 Ответы
    33 Просмотры
    Последнее сообщение Гость
  • Могут ли xss-атаки обойти InnerText?
    Гость » » в форуме Javascript
    0 Ответы
    51 Просмотры
    Последнее сообщение Гость
  • Лучшее регулярное выражение для обнаружения атаки XSS (межсайтовый скриптинг) (на Java)?
    Anonymous » » в форуме JAVA
    0 Ответы
    16 Просмотры
    Последнее сообщение Anonymous
  • Как дезинфицировать входные данные в веб -API с использованием атаки против XSS
    Anonymous » » в форуме C#
    0 Ответы
    2 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Javascript»