2011-04-28 98 views
1

我正在嘗試創建檢測器以標記基於DOM的XSS攻擊。我試圖瞭解如何檢測DOM所做的更改是否合法。在找了一些有用的信息或短教程鏈接:檢測DOM XSS攻擊

  • 創建一個基於DOM的XSS攻擊
  • 方法來確定對DOM所做的更改是否合法或非法

感謝

+4

呃,我真的不認爲你可以區分合法變更和非法變更, t編寫健壯的代碼 – gd1 2011-04-28 20:26:01

+0

現在我明白,將合法更改與非法更改區分開來可能不太可能。但是,有沒有辦法知道dom結構何時發生變化?也就是說,在網頁中添加/刪除/編輯新對象,是否有辦法確定對dom結構進行了哪些更改? – sony 2011-04-29 00:18:34

回答