Réduisez la surface d'attaque DOM XSS de votre application.

Il apparaît dans:
Sûr et sécurisé

Pourquoi devriez-vous vous en soucier?

Le script intersite basé sur DOM (DOM XSS) est l'une des vulnérabilités de sécurité Web les plus courantes et il est très facile de l'introduire dans votre application. Types de confiance
Brindarle las herramientas para escribir, revisar la seguridad y mantener aplicaciones libres de vulnerabilidades DOM XSS al hacer que las peligrosas funciones de la APIConcepto de API¿Qué es una API?Una API, siglas de Application Programming Interface o Interfaz de Programación de Apps, es un recopilatorio de código que se puede emplear para que varias apps se comuniquen entre ellas. Es algo que realiza una tarea equivalente a la interfaz de usuario al momento de promover la interacción entre persona y programa, solo que aplicado única y exclusivamente dentro del entorno del software.Aún cuando suene Suite web sean seguras de manera predeterminada. Los tipos de confianza son compatibles con Chrome 83 y polyfill está disponible para otros navigateursConcepto de Navegadores¿Qué son los Navegadores?Los Navegadores son herramientas informáticas que utilizamos para, normalmente, navegar por Internet y visitar cualquier página web, al mismo tiempo de para hacer otras tareas como ver documentos, observar vídeos o reproducir contenido multimedia de cualquier tipo. Son un tipo de software sencillamente usual y bastante utilizado hoy en día.Insistimos en que es algo que se utiliza con mucha frecuencia, puesto que moverse por Internet Suite. Regarder Compatibilité du navigateur pour obtenir des informations à jour sur la compatibilité entre navigateurs.

Terme clé:
Les scripts intersites basés sur DOM se produisent lorsque les données d'un utilisateur contrôlent
Fontaine (como el nombre de usuario o la URLEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo Suite de redireccionamiento tomada del fragmento de URL) alcanza un couler, qui est une fonction comme eval () ou un créateur de propriété comme
.innerHTML, que puede ejecutar código JavaScriptJavaScript es un lenguaje de programación que funciona en el lado del cliente y con el que las webs pueden ser más funcionales. Incorporación en código HTML El código JavaScript puede ser incrustado en las páginas HTML, para que adquieran funcionalidad. Existen varias opciones. Puede estar entre las etiquetas <SCRIPT> y </SCRIPT>, puede estar contenido en un archivo externo, puede ser un parámetro de las etiquetas HTML, y puede estar Suite arbitrario.

Antécédents

Pendant de nombreuses années DOM XSS
il s'agit de l'une des vulnérabilités de sécurité Web les plus fréquentes et les plus dangereuses.

Hay dos grupos distintos de secuencias de comandos entre sitios. Algunas vulnerabilidades XSS son causadas por el código del lado del serveurLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en Suite que crea de manera insegura el código HTMLHTML (Hypertext Markup Language) se usa para estructurar el contenido de texto de un documento web. No sólo se marca el contenido, sino además la meta-información que describe este contenido. Las páginas HTML se almacenan normalmente en el directorio raíz del servidor. Cómo se creó En la era digital, a los usuarios les resulta difícil hallar su camino en las webs y hacer un seguimiento de las estructuras de las Suite que forma el sitio web. Otros tienen una causa raíz en el cliente, donde el código JavaScript llama a funciones peligrosas con ContenuEl contenido puede ser muy difícil de definir con precisión. Es una definición que se refiere a las declaraciones contenidas en un documento o publicación de cualquier tipo y puede incluir las tecnologías de la información y la comunicación. Esto cubre todos los tipos de medios como imágenes y texto. A parte de esto, en el campo de la optimización de motores de búsqueda, los términos duplicar contenido, contenido único, Suite controlado por el usuario.

À éviter XSS côté serveurVeuillez ne pas générer de HTML par concaténation de chaînes et utiliser des bibliothèques de modèles sécurisées avec échappement automatique contextuel. Utiliser un Politique de sécurité du contenu non basée sur la sécurité pour une atténuation supplémentaire contre les erreurs qui se produisent inévitablement.

Ahora, un le navigateurUn navegador (además: browser) es una herramienta informática que te permite ver documentos y datos y navegar por la red. Los navegadores pueden mostrar distintos tipos de recursos de información; principalmente documentos HTML, a pesar de todo, además son posibles otros tipos de archivos y contenido multimedia, como PDF, JPEG, MPEG, GIF o el lenguaje de meta marcado. A través el uso de complementos especiales y la configuración respectivo, los Suite también puede ayudar a prevenir los XSS del lado del cliente (también conocidos como basados ​​en DOM) con Types de confiance.

Introduction à l'API

Les types d'approbation fonctionnent en bloquant les fonctions de puits de risque suivantes. Vous pouvez déjà reconnaître certains d'entre eux, tels que les fournisseurs de navigateurs et cadres Web vous empêche déjà d'utiliser ces fonctionnalités pour des raisons de sécurité.