DOM-based XSS

DOM XSS възниква изцяло или основно в browser-side JavaScript, когато недоверен source достига опасен DOM sink.

Какво е

DOM XSS възниква изцяло или основно в browser-side JavaScript, когато недоверен source достига опасен DOM sink.

Как работи

URL fragment, query parameter, postMessage или storage value се обработва от client code и се поставя в DOM по начин, който се интерпретира като executable content.

Как да се предотврати

Използвайте безопасни DOM APIs като textContent, Trusted Types където е възможно, CSP, client-side linting и data-flow анализ. Не приемайте, че server-side encoding покрива DOM-only flows.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки