1
3
我不认为这是个问题。如果能够执行相反的方向,即执行从远程区域到本地区域的脚本,则称为” Cross Zone Scripting “。事实上最 recent 0-day against IE 使用跨区域脚本获取远程代码执行。 如果你看 restrictions for Adobe Air 你可以看到它的限制性较小 Same Origin Policy 当涉及到访问远程资源时。我想不出一种情况,在这种情况下,这对攻击者是有价值的。特别是当与其他本地运行代码比较时,例如C++中的可执行文件。 |
2
0
会 this 有用吗?这似乎意味着当它阻止本地内容时,用户会收到这样的通知,但听起来好像它只是在无声地失败。 |
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |