<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    HTML5新標簽攻擊安全攻防詳解

    時間:2021-01-13 12:53:55 電腦安全

    HTML5新標簽攻擊安全攻防詳解

      HTML5引入的新標簽有一些有趣的屬性,例如poster、autofocus、onerror、formaction、oninput,這些屬性都可以用來執(zhí)行javascript,這會導致XSS和CSRF跨域請求偽造。

      HTML5去掉了很多過時的標簽,例如

      和,同時又引入了許多有趣的.新標簽,例如和標簽可以允許動態(tài)的加載音頻和視頻。

      HTML5引入的新標簽包括、、、等等,而這些標簽又有一些有趣的屬性,例如poster、autofocus、onerror、formaction、oninput,這些屬性都可以用來執(zhí)行javascript。這會導致XSS和CSRF跨域請求偽造。

      下面我們要講到就是這些關鍵載體。它允許創(chuàng)建XSS的變種并且可以繞過現(xiàn)有的XSS過濾器。

      首先來看一個標簽:

      它使用了一個source標簽,而沒有指定具體的src,所以后面的onerror方法會立即得到執(zhí)行。

      下面是video的poster屬性,它鏈接到一個圖像,是指當視頻未響應或緩沖不足時,顯示的占位符。

      另外還有HTML5新引入的autofocus和formaction屬性,autofocus會讓元素自動的獲取焦點,而formaction屬性能覆蓋 form 元素的action 屬性。

      在這個項目里存在用戶輸入的地方,我們雖然已經(jīng)針對舊有的標簽以及屬性進行了過濾和清洗,但是還會存在新標簽攻擊的漏洞,攻擊者利用上面的示例方式就可以對系統(tǒng)進行XSS注入攻擊。例如攻擊者輸入http://www.yujie.com/1.php?text=時就能立即運行攻擊腳本。

      我們對此攻擊的防御方式是,對前端或者后端的過濾器進行優(yōu)化,添加過濾規(guī)則或者黑名單。

    【HTML5新標簽攻擊安全攻防詳解】相關文章:

    HTML5劫持攻擊安全風險詳解08-28

    HTML5安全風險之WebSQL攻擊詳解08-04

    DNS協(xié)議欺騙攻擊技術的攻防知識01-23

    HTML5API攻擊安全風險詳解08-26

    HTML5Web Storage攻擊安全風險詳解09-01

    HTML5Web Worker攻擊安全風險詳解08-30

    詳解DDoS攻擊原理的目標導向02-14

    HTML5對安全的改進08-24

    必須知道的HTML5的新特性02-17

    主站蜘蛛池模板: 免费国产a国产片高清网站| 福利导航在线| 亚洲a∨精品一区二区三区| 黑人大战亚洲人精品一区| 国语自产偷拍精品视频偷| 亚洲男人第一无码av网站| 91精品国产无线乱码在线| 视频二区一区国产精品天天| 疯狂做受xxxx高潮不断| 亚洲 综合 校园 欧美 制服| 精品无码一区二区| 国产成人无码免费视频麻豆| 亚洲高清WWW色好看美女| 精品中文字幕一区在线| 国产精品第12页| 国产精品扒开腿做爽爽爽视频| 福利姬无遮挡H福利网站| 又爽又黄又无遮挡的激情视频| 亚洲大尺度无码专区尤物| 福利小电影| 色综综| 91福利视频一区二区| 天天插天天透| 欧美成人AA视频免费观看| 日本久久夜夜一本婷婷| 在线观看成人无码中文av天堂| 国产av一区二区不卡| 亚洲欧洲自拍拍偷午夜色无码| 美女**毛片| 午夜福制92视频| 午夜做受视频试看6次| 成年片色大黄全免费网站久久 | 日韩a欧美| 亚洲AV综合色无码国产精品四季| 青青草免费成人| av专区在线| 日日夜夜撸撸| 综合色一色综合久久网| 国产成人精品无码片区在线观看| 亚洲熟妇自拍无码区| 中文字幕一区有码视三区|