CSS スタイルシートでのクロスサイト スクリプティング: 可能性と手法
クロスサイト スクリプティング (XSS) は、攻撃者に次のことを可能にする Web セキュリティの脆弱性です。悪意のあるスクリプトを Web ページに挿入し、ユーザー データとアカウント アクセスを侵害する可能性があります。 XSS は通常、JavaScript の実行をターゲットとしていますが、CSS スタイルシートを通じて悪用されることもあります。
XSS 用の CSS スタイルシートの使用
特定の CSS 実装では、JavaScript を組み込むことができます。スタイルシート ファイル内のコード。 3 つの主要なメソッドが特定されています:
実際の例
XSS の注目すべき例CSS スタイルシートは、Firefox の XBL (Extensible Binding Language) の使用に含まれています。同じドメイン内のファイルから CSS を介して JavaScript を挿入することが可能でした。
ScaryBeastSecurity によって説明された別の手法では、CSS パーサーを悪用して、CSS がクロスドメイン リクエストを処理する方法の脆弱性を利用して、異なるドメインからコンテンツを盗みます。
CSS からの保護XSS
CSS スタイルシートによる XSS のリスクを軽減するには、次のようないくつかの対策を実装できます。
以上がCSS スタイルシートはクロスサイト スクリプティング (XSS) に悪用できますか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。