Автономный XSS - PullRequest
       13

Автономный XSS

1 голос
/ 29 апреля 2011

существует ли способ использовать жертвы с помощью автономных уязвимостей XSS, XSS, которые защищены средствами CSRF на основе учетных данных для входа в систему ??

Спасибо

1 Ответ

1 голос
/ 14 апреля 2012

Если предположить, что автономный XSS является data: URI, содержащим HTML с JS, то нет.

data: URI считаются уникальными, что отличается от всех других источников.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...