0
テキストフィールドからの非正規化された入力以外にも、Webサイトに共通のXSSベクトルは何ですか?クッキー内のcsrfトークンへの悪意のあるアクセスを防止しようとしています。私は安全でない文字をテキスト入力から逃げ出しています(データベースの挿入やUIへの印刷の前にJavaサーブレットで追加することになるでしょう)。 XSSがサイトに入るのをどこで調べるべきですか?XSSの攻撃ベクトル
テキストフィールドからの非正規化された入力以外にも、Webサイトに共通のXSSベクトルは何ですか?クッキー内のcsrfトークンへの悪意のあるアクセスを防止しようとしています。私は安全でない文字をテキスト入力から逃げ出しています(データベースの挿入やUIへの印刷の前にJavaサーブレットで追加することになるでしょう)。 XSSがサイトに入るのをどこで調べるべきですか?XSSの攻撃ベクトル
私が質問を正しく理解していれば、UIの入力フィールドからユーザー入力をエンコードすることによって、反映され保存されているXSSのいくつかの形式を緩和しました。
あなたはいくつかの点に注意してください。
一般的なOWASP XSS pageは非常に便利です。 reflected、storedとDOM XSSのため