【发布时间】:2019-11-28 14:28:10
【问题描述】:
我找到了一些 MIT 许可的 CSS,我想将其用于我的 Web 应用程序。我一直在阅读可以将恶意 css 注入网站(来源:Can Malicious Code Be Executed From A CSS File?)以发起跨站点脚本类型的攻击。
这是我的问题: 我想知道恶意 css 是否有可能用恶意软件感染我的网络服务器,如果是这样,我应该注意的那种 css 中的恶意迹象是什么?
【问题讨论】:
-
简短回答:是的。
-
它不会感染你的网络服务器,除非你从你的机器内部对它自己发起请求。恶意 CSS 可能会感染访问者。
-
我在网上找到了一个好看的css加载器,我想用。 --> 研究代码,理解并复现--> 0风险
-
@m02ph3u5 这就是我的想法。您能否提供一个示例,说明我将在 Web 服务器中向我的网站发出请求?
-
@girlwhocodes nope :)
标签: html css security websecurity