2011-04-29 41 views
1

有没有一种方法可以通过基于登录凭证的CSRF保护保护的自包含XSS,XSS漏洞来利用受害者?自包含的XSS

由于

回答

1

假设自包含XSS与JS一个data: URI包含HTML,则没有。

data: URI被认为具有唯一的来源,这与所有其他来源不同。