白盒测试
本话题发布白盒测试相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
-
2
回答
18浏览
白盒测试时发现CSS注入漏洞,如何验证并修复?
在审计前端代码时发现一个动态插入用户CSS样式的功能,像这样: .example { content: attr(data-style); /* 用户提供的样式会直接填充到data-style属性 *...
安全 2026-01-28 14:06:31
本话题发布白盒测试相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
回答
浏览
在审计前端代码时发现一个动态插入用户CSS样式的功能,像这样: .example { content: attr(data-style); /* 用户提供的样式会直接填充到data-style属性 *...