Domande con tag 'html'

1
risposta

È un rischio per la sicurezza se l'utente inserisce caratteri html in una casella di testo e si riflette nella pagina successiva in un sito Web? (non tag script)

Nel mio sito web ho una casella di testo in cui l'utente può inserire ciò che vuole e il testo viene stampato nella pagina successiva. Per alcuni casi, possono digitare tag HTML per formattare il loro messaggio in modo che nella pagina successiv...
posta 15.08.2017 - 18:52
1
risposta

Intestazioni di sicurezza HTTP su non HTML (immagini, JavaScript, ecc.)

Diciamo che le intestazioni di sicurezza HTTP di seguito sono applicate a tutte le pagine HTML di un sito: HTTP Strict Transport Security (HSTS) X-Frame-Options (XFO) X-XSS-Protection X-Content-Type-Options Va bene per non inserir...
posta 10.02.2014 - 21:43
1
risposta

Gli exploit del browser basati esclusivamente su HTML + CSS

Nel 2011, Eli Fox-Epstein ha dimostrato una macchina della regola 110 in HTML + CSS3 . Ciò ha portato alcuni a dire che la combinazione di HTML + CSS3 è Turing completo . Indipendentemente dal fatto che HTML + CSS3 sia tecnicamente com...
posta 19.05.2016 - 16:47
2
risposte

Scomposizione dell'attributo tra virgolette

Ho un pezzo di codice che consente [url]someurl[/url] Codice BB e lo sostituisce con <a href="someurl">someurl</a> Ci vogliono due precauzioni per prevenire XSS. Sostituisce < , > e " utilizzando un...
posta 15.01.2013 - 13:09
2
risposte

L'XSS riflesso è impossibile, quando i meta-caratteri HTML, ad esempio, e, sono codificati, e l'output del risultato nel contesto HTML?

Is reflected XSS impossible, when HTML meta-characters, e.g., < and >, are encoded, and the result output in HTML context? Ho un sito web che mostra il percorso dell'URL direttamente nel contesto HTML, cioè, www.mysite.com/hellow...
posta 23.07.2018 - 20:21
3
risposte

Come posso evitare le doppie virgolette in un attacco xss basato su attributi

Il codice che ho è: <input type="text" name="some_name" value="<?php echo CHtml::encode($str); ?>" /> $ str è i dati di input. 'CHtml :: encode ()' è il modo di Yii di codificare caratteri speciali in entità HTML. Questo può ess...
posta 16.08.2014 - 06:27
3
risposte

Eventuali rischi per la sicurezza per l'uso di mailto :?

Uso uno script PHP che esegue una ricerca nel database e quando non viene trovato alcun risultato, all'utente viene presentato un collegamento mailto con questo formato mailto:[email protected]?subject=SEARCHED_QUERY_HERE Il SEARCHED...
posta 06.06.2015 - 14:25
1
risposta

Come posso creare e-mail di accesso sicure? (GET / POST) [duplicato]

Vision Immagino un sistema di accesso / registrazione, in cui l'utente immetta la sua email e riceve un'e-mail con un link per accedere. L'utente fa clic sul link ed è automaticamente connesso (confermando l'indirizzo e-mail nel processo)....
posta 23.11.2018 - 03:09
2
risposte

Utilizza le funzioni htmlentities o htmlspecialchars per bloccare l'attacco XSS

So che questa domanda è stata discussa in rete varie volte. e le persone danno qualche esempio su come bypassare queste funzioni passando il codice. Ma qui un problema, Tutti gli esempi di htmlentities / htmlspecialchars sono correlati quando in...
posta 21.09.2015 - 16:24
2
risposte

Iniezione di informazioni in una pagina Web (Gmail). Solleva problemi di sicurezza?

Sto sviluppando un'estensione Google Chrome che crittografa / decrittografa le email per gli utenti Gmail. Pertanto, rilevo le e-mail crittografate quando l'utente apre una e-mail sull'utilizzo dei tag. Una volta che una e-mail criptata è stata...
posta 02.07.2013 - 22:15