Ðаголовок оÑвеÑа HTTP X-XSS-Protection
ÑÑо оÑобенноÑÑÑ Internet Explorer, Chrome и Safari, коÑоÑÐ°Ñ Ð¾ÑÑÐ°Ð½Ð°Ð²Ð»Ð¸Ð²Ð°ÐµÑ Ð·Ð°Ð³ÑÑÐ·ÐºÑ ÑÑÑÐ°Ð½Ð¸Ñ Ð¿Ñи обнаÑÑжении (XSS) аÑаки. ХоÑÑ ÑÑи меÑÑ Ð·Ð°ÑиÑÑ Ð½Ðµ ÑÑебÑÑÑÑÑ Ð² болÑÑинÑÑве ÑлÑÑаев Ð´Ð»Ñ ÑовÑеменнÑÑ
бÑаÑзеÑов, когда ÑайÑÑ Ð²Ð½ÐµÐ´ÑÑÑÑ ÑилÑнÑÑ Ð¿Ð¾Ð»Ð¸ÑÐ¸ÐºÑ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑи конÑенÑа Content-Security-Policy
, коÑоÑÐ°Ñ Ð¾ÑклÑÑÐ°ÐµÑ Ð¸ÑполÑзование вÑÑÑоенного JavaScript ('unsafe-inline'
), они могÑÑ Ð¾Ð±ÐµÑпеÑиÑÑ Ð·Ð°ÑиÑÑ Ð´Ð»Ñ Ð¿Ð¾Ð»ÑзоваÑелей, иÑполÑзÑÑÑиÑ
ÑÑÑаÑевÑие веÑÑии бÑаÑзеÑов, не поддеÑживаÑÑиÑ
CSP.
X-XSS-Protection: 0 X-XSS-Protection: 1 X-XSS-Protection: 1; mode=block X-XSS-Protection: 1; report=<reporting-uri>
ÐÑклÑÑÐ°ÐµÑ ÑилÑÑÑаÑÐ¸Ñ XSS.
ÐклÑÑÐ°ÐµÑ ÑилÑÑÑаÑÐ¸Ñ XSS (по ÑмолÑÐ°Ð½Ð¸Ñ Ð² бÑаÑзеÑÐ°Ñ ). ÐÑли бÑÐ´ÐµÑ Ð·Ð°Ð¼ÐµÑена попÑÑка межÑайÑового ÑкÑипÑинга(XSS), бÑаÑÐ·ÐµÑ ÑÐ´Ð°Ð»Ð¸Ñ Ð½ÐµÐ±ÐµÐ·Ð¾Ð¿Ð°Ñное ÑодеÑжимое.
ÐклÑÑÐ°ÐµÑ ÑилÑÑÑаÑÐ¸Ñ XSS. ÐмеÑÑо Ñого, ÑÑÐ¾Ð±Ñ Ð¾ÑиÑаÑÑ ÑодеÑжимое ÑÑÑаниÑÑ, бÑаÑÐ·ÐµÑ Ð¿ÑедоÑвÑаÑÐ¸Ñ Ð¾ÑобÑажение ÑÑÑаниÑÑ, еÑли замеÑÐ¸Ñ Ð°ÑакÑ.
ÐклÑÑÐ°ÐµÑ ÑилÑÑÑаÑÐ¸Ñ XSS. ÐÑи обнаÑÑжении аÑаки межÑайÑового ÑкÑипÑинга, бÑаÑÐ·ÐµÑ Ð¾ÑиÑÑÐ¸Ñ ÑÑÑаниÑÑ Ð¾Ñ Ð½ÐµÐ±ÐµÐ·Ð¾Ð¿Ð°Ñного ÑодеÑжимого и ÑообÑÐ¸Ñ Ð¾ наÑÑÑении. ÐÐ»Ñ Ð¾ÑпÑавки оÑÑÑÑа иÑполÑзÑеÑÑÑ ÑÑнкÑионалÑнÑе возможноÑÑи диÑекÑÐ¸Ð²Ñ CSP report-uri
.
ÐлокиÑовка загÑÑзки ÑÑÑаниÑÑ, пÑи обнаÑÑжении оÑÑажÑнной (непоÑÑоÑнной) XSS:
X-XSS-Protection: 1; mode=block
PHP
header("X-XSS-Protection: 1; mode=block");
Apache (.htaccess)
<IfModule mod_headers.c>
Header set X-XSS-Protection "1; mode=block"
</IfModule>
СпеÑиÑикаÑии
Ðе ÑвлÑеÑÑÑ ÑаÑÑÑÑ ÐºÐ°ÐºÐ¸Ñ -либо ÑпеÑиÑика или ÑеÑновиков.
СовмеÑÑимоÑÑÑ Ñ Ð±ÑаÑзеÑами СмоÑÑиÑе ÑакжеRetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.4