首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HTML 5安全代码扫描器

HTML 5安全代码扫描器
EN

Security用户
提问于 2012-01-24 12:17:00
回答 2查看 1.9K关注 0票数 6

市场上有扫描HTML 5代码的代码扫描器吗?

是否有人有需要/可以扫描的特定CORS配置的标签列表?

EN

回答 2

Security用户

回答已采纳

发布于 2012-01-24 18:45:37

我为惠普工作,我知道我们的商业安全静态分析工具Fortify SCA确实支持HTML5安全问题。如果你决定走这条路,可以让我知道更多!

票数 4
EN

Security用户

发布于 2012-01-24 18:08:12

目前还没有“扫描器”,但是您可能能够用HTML5的新规则丰富现有的代码扫描器。OWASP 5安全测试表是编译此类规则的一个很好的资源,例如,它列出了不安全的CORS头配置,但它也涉及到其他HTML5主题,比如不安全的WebSockets配置。您还可以使用来自HTML5的http://html5sec.org/特性添加新的XSS向量--在GitHub上有一个纯文本版本的这些有效负载。

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/10972

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档