![]() | 1 codeself 2023-11-10 17:23:48 +08:00 via iPhone ![]() 没有要注意什么,把博客页面整没了也是他自己的博客页整没了,和其他用户没关系 |
![]() | 2 InDom 2023-11-10 17:26:05 +08:00 远古时代听说过可以在 css 里面以某种特殊的方法实现执行脚本?没有确认过 |
![]() | 3 sadfQED2 2023-11-10 17:30:33 +08:00 via Android 自定义 js ?那得注意 xss 攻击吧?我利用 xss 把其他用户的 cookie 偷了咋办? |
![]() | 4 cozof 2023-11-10 18:28:53 +08:00 via iPhone 某些浏览器某些版本,在 css 可用 expression 进行 XSS 攻击。 |
![]() | 5 gouflv 2023-11-10 19:13:30 +08:00 via iPhone 不太需要注意,xss 是 10 年前 IE 讨论的东西 |
6 pingdog 2023-11-10 19:17:13 +08:00 via Android qq 空间代码? |
![]() | 7 gledos 2023-11-11 10:01:33 +08:00 ![]() |
![]() | 8 anUglyDog 2023-11-11 13:17:55 +08:00 我记得有一种攻击方式:用 css 给每个输入框加样式,通过组合出复杂的选择器,每个输入字符都像某个接口发送请求,这样这个接口就能获得用户输入字符和输入顺序了 |
![]() | 9 xieranmaya 2023-11-11 19:27:14 +08:00 不要让用户能使用绝对定位,滤镜等特性 |
10 Leprax OP 谢谢楼上回复 |