ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Веб-уязвимости (https://forum.antichat.io/forumdisplay.php?f=114)
-   -   XSS: с чего начать и какие приемы работают (https://forum.antichat.io/showthread.php?t=9001206)

}{ammer 20.07.2026 14:40

XSS: с чего начать и какие приемы работают
 
Короче, XSS — это когда кто-то может засунуть свой скрипт в твою страницу, и если не держать оборону, это быстро превращается в глюки, кражу сессий и вообще неприятности. Самое главное — фильтровать входные данные, но просто чистить HTML — мало.

Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.

Generator124 11.09.2026 01:30

Фильтрация — это хорошо, но без правильного контекста код не спасёт. Вот, например, есть разница между экранированием вывода в HTML и в атрибутах. Сами по себе санитайзеры часто пропускают что-то, особенно если это сложный ввод с фреймами или ивентами. По опыту: лучше комбинировать разные способы защиты и внимательно проверять, что реально приходит с фронта.


Время: 20:17