XSS на jsbin.com - PullRequest
       18

XSS на jsbin.com

4 голосов
/ 14 ноября 2009

Кто-нибудь знает, реализует ли jsbin.com какую-либо защиту для XSS или других атак на JavaScript?

Я вижу, что ссылки jsbin довольно часто используются на таких сайтах, как этот, и я не могу найти никаких указаний с сайта, так или иначе. Если он реализует контрмеры, какие вещи он блокирует. Если нет, то, вероятно, мне следует быть более внимательным, какие ссылки я выберу.

1 Ответ

1 голос
/ 14 ноября 2009

Полагаю, что недружелюбный скрипт может вызвать отказ в обслуживании на jsbin, постоянно создавая сценарий отправки «сохранить в публичный URL», чтобы засорить базу данных. И, конечно же, любой может опубликовать скрипт, использующий дыру в безопасности, который заразит людей старыми браузерами и плагинами; это также может привести к появлению jsbin в черном списке Google.

Это почти все, хотя ... нет учетных данных пользователя, которые можно украсть или что-то нехорошее делать с учетными записями и привилегиями людей, потому что нет учетных записей или привилегий.

Вероятно, мне следует быть более осторожным в отношении того, какие ссылки я выберу.

Да, это кажется разумным.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...