gpt4 book ai didi

javascript - 代理第 3 方脚本会引入 XSS 攻击吗?

转载 作者:行者123 更新时间:2023-11-30 18:24:27 25 4
gpt4 key购买 nike

尝试通过 an SSL 发送第三方脚本或 SPDY 连接是最近的热门话题。

来自第 3 方的代理脚本是否会改变浏览器中脚本的来源和沙箱,并引入受损的第 3 方成为攻击媒介的风险?

如果是这样,如何避免?

最佳答案

使用第 3 方脚本一直是一个安全问题。代理不会改变这一点。

请记住,所有脚本都在您页面的上下文中运行,无论它们来自何处。这就是为什么首先可以将 CDN 用于图书馆的原因。例如,如果有人破坏了 ajax.googleapis.com,世界可能会遇到很多麻烦。

唯一的区别是您将绕过 mixed content security warning当代理来自 http 主机的脚本时。

If so, how can this be avoided?

复制,不要代理。

关于javascript - 代理第 3 方脚本会引入 XSS 攻击吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11257672/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com