有没有办法通过基于登录凭据的CSRF保护保护的自包含XSS、XSS漏洞来利用受害者??
谢谢
发布于 2012-04-14 22:12:50
假设自包含的XSS是一个包含带有JS的data:的HTML,那么就不是。
data:
data: URI被认为具有与所有其他来源不同的唯一来源。
https://stackoverflow.com/questions/5828368
相似问题