JavaScript/各種DOM操作におけるHTMLタグのエスケープメモを書いたそもそものきっかけが "DOM based XSS" ということで、リンクメモ。
- [DOM Based Cross Site Scripting or XSS of the Third Kind] Web Security Articles - Web Application Security Consortium
- DOM Based XSS - OWASP
- JavaScriptスクリプトに潜むXSSのぜい弱性も検出 - Googleが作ったWebセキュリティ・ツール「ratproxy」:ITpro
- あまり知られていない脆弱性:DOM Based XSSにご用心 : アークウェブ ビジネスブログ
url?name=<b>foo</b>
が太字表示 → 要チェック
url#name=<b>foo</b>
が太字表示 → 要チェック+サーバへのリクエストに"#"以降は含まれない!
url?link_href=javascript:alert()
どこかのリンク要素にそのまま出力 → 危険
original url: https://www.glamenv-septzen.net/view/991