独立的 XSS
有没有办法通过独立的 XSS、XSS 漏洞来利用受害者,这些漏洞受到基于登录凭据的 CSRF 保护?
谢谢
is there a way to exploit the victims through Self-contained XSS, XSS vulnerabilities which are protected by CSRF protections based on login credential ??
Thanks
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
假设自包含 XSS 是一个包含 HTML 和 JS 的
data:
URI,那么不会。data:
URI 被认为具有唯一的来源,与所有其他来源不同。Assuming that self-contained XSS is a
data:
URI containing HTML with JS, then no.data:
URIs are considered to have unique origin, which is different from all other origins.