DOMXSS-Sources: Unterschied zwischen den Versionen

Aus Siwecos
Wechseln zu: Navigation, Suche
 
Zeile 12: Zeile 12:
 
*location.search
 
*location.search
 
*location.hash
 
*location.hash
 +
 +
[[Category:Glossar]]

Aktuelle Version vom 24. März 2019, 11:34 Uhr

DOMXSS-Sources


DOMXSS-Sources ist die Quelle, bei der ein Skript zur Ausnutzung einer DOM XSS-Sicherheitsanfälligkeit injiziert werden kann. Die unten aufgelisteten Quellen gehören zu einigen der DOM-Eigenschaften, die am häufigsten für DOM-basierte XSS genutzt werden.

Standort / Dokument URL / URL:

  • document.URL
  • document.documentURI
  • location
  • location.href
  • location.search
  • location.hash