Я использую библиотеку pdf.js и для предотвращения атак XSS, я установил, включил критику на false . Это успешно предотвращает выполнение JavaScript, когда оно находится в воськом формате PDF, например /JS (App \ 056Alert \ 050 \ 047Hello \ 047 \ 051 \ 073) < /code>. < /P>
Однако он не в состоянии предотвратить исполнение, когда скрещен скреб Эксплойт! Проблема проистекает из разработанного нами веб-приложения, которое позволяет пользователям загружать свои собственные файлы PDF. Наше критическое требование состоит в том, чтобы убедиться, что процесс рендеринга полностью защищен: библиотека должна быть настроена для предотвращения какого-либо встроенного JavaScript в PDF, при этом все еще отображая статический визуальный контент документа (текст, изображения и т. Д.) Чтобы отключить выполнение кода JavaScript в предварительном просмотре файла?
Подробнее здесь: https://stackoverflow.com/questions/797 ... er-to-prev
Как отключить выполнение кода JavaScript в предварительном просмотре файла, чтобы предотвратить атаки XSS? ⇐ Javascript
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Лучшее регулярное выражение для обнаружения атаки XSS (межсайтовый скриптинг) (на Java)?
Anonymous » » в форуме JAVA - 0 Ответы
- 16 Просмотры
-
Последнее сообщение Anonymous
-
-
-
Как дезинфицировать входные данные в веб -API с использованием атаки против XSS
Anonymous » » в форуме C# - 0 Ответы
- 2 Просмотры
-
Последнее сообщение Anonymous
-