gpt4 book ai didi

javascript - jsbin.com 上的 XSS

转载 作者:塔克拉玛干 更新时间:2023-11-02 21:37:45 25 4
gpt4 key购买 nike

有人知道 jsbin.com 是否对 XSS 或其他 javascript 攻击实现了任何保护吗?

我看到 jsbin 链接在像这样的网站上经常被使用,但我无法从网站上以任何方式找到任何指示。如果它确实采取了反制措施,它会阻止什么样的事情。如果不是,我可能应该更加小心选择点击哪些链接。

最佳答案

我猜不友好的脚本可能会通过不断编写“保存到公共(public) URL”提交脚本来阻塞数据库,从而在 jsbin 上造成拒绝服务。当然,任何人都可以发布一个安全漏洞利用脚本,该脚本会感染使用旧浏览器和插件的人;这也可能使 jsbin 进入 Google 的黑名单。

不过就这些了...因为没有帐户或权限,所以没有用户凭据可以窃取或对人们的帐户和权限进行恶意操作。

I should probably be more careful about which links I choose to click.

是的,这似乎是合理的。

关于javascript - jsbin.com 上的 XSS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1732724/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com