【发布时间】:2013-06-05 16:48:24
【问题描述】:
这是来自 Chrome Inspector 的消息:
XSS Auditor 拒绝执行脚本
http://localhost/Disposable Working NOTAS.php因为在请求中找到了它的源代码。 审核员已启用,因为服务器未发送任何内容 一个“X-XSS-Protection”或“Content-Security-Policy”标头。
...我的笔记本电脑上的 localhost 上有几十个网站,这些网站用于我的大部分工作流程,在过去的几天里,在更新的 Chrome 改变了一些东西之后,几乎所有网站的文本区域' 内容不再保存到文件中。
保存我所做的编辑的代码一律损坏;我输入新文本,单击 在 save 和我的浏览器上,而不是执行文件~在脚本中编写子例程 对于我正在使用的网页,只需打开一个新的空白页面。如果我然后击中背部 按钮,文本区域仍然显示新添加的内容,但在文件中,没有变化 正在追加。
【问题讨论】:
-
你在这些文本区域中保存了什么?它们被用作 HTML 编辑器吗?如果您在 textarea 中输入 Javascript 代码,并且您的服务器返回该代码,它将触发 XSS 保护审计器。
-
啊,对...这是一个更好的问题标题;)