DOM-based XSS
DOM XSS възниква изцяло или основно в browser-side JavaScript, когато недоверен source достига опасен DOM sink.
Какво е
DOM XSS възниква изцяло или основно в browser-side JavaScript, когато недоверен source достига опасен DOM sink.
Как работи
URL fragment, query parameter, postMessage или storage value се обработва от client code и се поставя в DOM по начин, който се интерпретира като executable content.
Как да се предотврати
Използвайте безопасни DOM APIs като textContent, Trusted Types където е възможно, CSP, client-side linting и data-flow анализ. Не приемайте, че server-side encoding покрива DOM-only flows.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.