-1
私はYouTube Data APIを少し使いました。私のページには、Googleのサーバーからのユーザー入力、例えばビデオタイトルが表示されます。あなたはYoutube上のコードに入れて、自分のドメインに戻ってXSSを取得することができますか?Youtube Data APIは結果をサニタイズします
私はYouTube Data APIを少し使いました。私のページには、Googleのサーバーからのユーザー入力、例えばビデオタイトルが表示されます。あなたはYoutube上のコードに入れて、自分のドメインに戻ってXSSを取得することができますか?Youtube Data APIは結果をサニタイズします
YouTubeではタグを作成できないため、APIを使用したXSSは心配はありません。 申し訳ありません、YouTubeアップロードをあまり使用しないでください。