javascript - 是什么让 JSFiddle 免受基于 XSS 的攻击?

标签 javascript security xss jsfiddle

我很好奇,是什么让www.jsfiddle.net免受基于 XSS 的攻击?他们支持帐户,因此很明显,他们在浏览器上运行的任何脚本都可能会做坏事。

最佳答案

如果您查看结果 Pane 中的 fiddle ,您会发现它实际上是一个指向不同域的 IFRAME,这意味着内置安全性将启动,通常会阻止对父窗口的访问。

这个 fiddle 例如:http://jsfiddle.net/jomanlk/y9zCK/

实际上由: http://fiddle.jshell.net/jomanlk/y9zCK/show/ 提供服务

关于javascript - 是什么让 JSFiddle 免受基于 XSS 的攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6732501/

相关文章:

javascript - 通过javascript获取音频文件的音量信息

java - 使用 RSA 私钥加密消息是否安全

java - Android 应用程序混淆(Webserver-Pinging | 获取 + 保存数据 (MySQL))

ios - 剖析 Tinder/FB Messenger 等聊天应用程序在发送加密消息方面的作用

javascript - FireFox 扩展中的临时存储

javascript - 单击带有 id 的 anchor 标记而不是跳转到该 div 时需要平滑滚动到 div

javascript - 缩短网址是否可以防止 XSS 攻击?

php - 如何安全抵御 XSS 攻击但允许 <br>

javascript - 跨域请求

javascript - Google Recaptcha 在重置时抛出错误