xss – اجازه دهید مهاجم از نوع محتوا کنترل کند ، چرا این امنیت است؟

من یک رفتار عجیب از Shopify پیدا کردم ، که در آن مهاجمی می تواند پسوند را در URL تغییر دهد و پس زمینه برای هر یک از این پسوند ها ، متناسب با نوع HTTP را با آن پسوند بازگرداند: atom: برنامه / اتم + xml bmp: image / bmp css: text / css…

خرید vpn خرید وی پی ان