代码之家  ›  专栏  ›  技术社区  ›  Mercurybullet

jsbin.com上的XSS

  •  4
  • Mercurybullet  · 技术社区  · 15 年前

    有人知道jsbin.com是否对XSS或其他javascript攻击实施了任何保护吗?

    我看到jsbin链接在像这样的站点上经常使用,我无法从站点中找到任何指示。如果它真的实施了反措施,它会阻止什么样的事情发生。如果没有,我可能应该更小心地选择单击哪些链接。

    1 回复  |  直到 15 年前
        1
  •  1
  •   bobince    15 年前

    我猜一个不友好的脚本可以通过不断地编写一个“保存到公共URL”的脚本来阻塞数据库,从而在JSbin上执行拒绝服务。当然,任何人都可以发布一个利用安全漏洞的脚本,它会用旧的浏览器和插件感染人们;这也可能使jsbin成为谷歌的黑名单。

    尽管如此…由于没有帐户或权限,因此没有用户凭据可以窃取或与用户的帐户和权限有关的恶意操作。

    我可能应该更加小心选择单击哪些链接。

    是的,这似乎是合理的。