LINUX.ORG.RU

Подскажите, актуальны ли сейчас уязвимости XSS/XSLT, насколько актуальны?

 , , , ,


0

1

Здравствуйте. Подскажите, Актуальны ли сейчас уязвимости XSS/XSLT, насколько актуальны? Кто-то утверждает, что их век якобы заканчивается, или даже закончился, а кто-то же напротив, считает что далеко не все так просто.

★★

Последнее исправление: Klymedy (всего исправлений: 1)

XSS
что их век якобы заканчивается

Аргументы? Любой вид атаки жив, пока им можно воспользоваться.

XSLT

Контроль стилей атакующим? ЯННП.

Reinar
()

XSS - была и есть. Самая распространенная и удобная брешь для атаки сайтов всех мастей. С чего это вдруг есть стать неактуальной?

SunDoc
()
Ответ на: комментарий от SunDoc

XSS - была и есть. Самая распространенная и удобная брешь для >атаки сайтов всех мастей. С чего это вдруг есть стать >неактуальной?

Нет-нет, я этого как раз не утверждал. Просто есть такие мнения. Я напротив, как раз думаю что только стала еще более актуальной, с процессом роста числа сайтов в Интернет)

А про XSS-прокси что можете сказать? Как можно использовать?

ChAnton ★★
() автор топика
25 февраля 2015 г.
Ответ на: комментарий от ChAnton

X-Frame-Options
X-Content-Type-Options
X-XSS-Protection
Content-Security-Policy
Public-Key-Pins
Strict-Transport-Security

Погугли эти слова по очереди

imul ★★★★★
()

XSLT - по-прежнему актально, весь xml тебе попртят. Рекомендуется его держать на отдельном сервере.

anonymous
()
Ответ на: комментарий от imul

PS: не обратил внимание на даты. Известно кто поднимает некротемы в уведомлениях редактированием тегов.

imul ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.