HTML 安全列表
原文:酷壳 – CoolShell · 陈皓 · 2010-05-12 · 13,128 人阅读
下面这个网站罗列了,几乎所有的关于HTML 5 在各种主流浏览器上的安全问题,这些安全问题很有可能将会是黑客攻击你的网上的敲门砖,他们几乎都和Javascript都有关系,你就要好好注意了。
下面罗列几个:
1)
IE6,7,8,9,和Opera 8.x, 9.x, 10.x 都支持这样的语法。
2)¼script¾alert(1)¼/script¾
这个问题会存在于所有的Firefox版本中,可以让用户进行XSS(跨站脚本)攻击
3)
在
4)({set//$($){/**/setter=$,=1}}).$=alert**
上面这个是Firefox的一个语法,也会产生XSS攻击。
5)<div style=”font-family:foo}x=expression(write(1));”>XXX
自从IE5.5后,直到IE9,IE就可以支持上面这样的语法。
6)src中是可以运行脚本的,如:
还有很多,大家自己去看吧,这个网站经常更新的。总体感觉下来,IE和Firefox的安全问题都在伯仲之间,Safari貌似是问题最少的。
(转载本站文章请注明作者和出处 酷 壳 – CoolShell ,请勿用于任何商业用途)
转载请注明作者和出处:酷壳 – CoolShell。本文仅供学习,请勿用于商业用途。
