首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >jsbin.com上的XSS

jsbin.com上的XSS
EN

Stack Overflow用户
提问于 2009-11-14 08:18:21
回答 1查看 713关注 0票数 4

有人知道jsbin.com是否实现了对XSS或其他javascript攻击的保护吗?

我看到jsbin链接在像这样的网站上经常被使用,但我找不到任何来自这个网站的迹象。如果它确实实施了反措施,它会阻止什么类型的事情。如果不是,我可能应该更小心地选择点击哪些链接。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2009-11-14 08:50:57

我猜一个不友好的脚本可以通过不断编写“save to public URL”提交的脚本来阻塞数据库,从而在jsbin上进行拒绝服务。当然,任何人都可以发布一个利用安全漏洞的脚本,用旧的浏览器和插件感染人们;这也可能使jsbin出现在谷歌的黑名单上。

这就是全部了.没有用户凭据可以窃取,也没有恶意操作用户的帐户和权限,因为没有帐户或权限。

我可能应该更小心地选择点击哪些链接。

是的,这似乎是合理的。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1732724

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档