1
codeself 2023-11-10 17:23:48 +08:00 via iPhone 1
没有要注意什么,把博客页面整没了也是他自己的博客页整没了,和其他用户没关系
|
2
InDom 2023-11-10 17:26:05 +08:00
远古时代听说过可以在 css 里面以某种特殊的方法实现执行脚本?没有确认过
|
3
sadfQED2 2023-11-10 17:30:33 +08:00 via Android
自定义 js ?那得注意 xss 攻击吧?我利用 xss 把其他用户的 cookie 偷了咋办?
|
4
cozof 2023-11-10 18:28:53 +08:00 via iPhone
某些浏览器某些版本,在 css 可用 expression 进行 XSS 攻击。
|
5
gouflv 2023-11-10 19:13:30 +08:00 via iPhone
不太需要注意,xss 是 10 年前 IE 讨论的东西
|
6
fuzzsh 2023-11-10 19:17:13 +08:00 via Android
qq 空间代码?
|
7
gledos 2023-11-11 10:01:33 +08:00 1
|
8
anUglyDog 2023-11-11 13:17:55 +08:00
我记得有一种攻击方式:用 css 给每个输入框加样式,通过组合出复杂的选择器,每个输入字符都像某个接口发送请求,这样这个接口就能获得用户输入字符和输入顺序了
|
9
xieranmaya 2023-11-11 19:27:14 +08:00
不要让用户能使用绝对定位,滤镜等特性
|
10
Leprax OP 谢谢楼上回复
|