أنواع غير موثوقة لأدوات التطوير في Chrome مع OffiDocs
Ad
الوصف
اكتشاف واختبار المدخلات التي تم تمريرها إلى المصارف والتي يمكن أن تؤدي إلى ثغرات DOM XSS.
المصدر هو نمط تعليمات برمجية يمكنه تشغيل تعليمات برمجية JavaScript عشوائية إذا كان الإدخال ضارًا، على سبيل المثال: InternalHTML، eval، document.
اكتب.
يضيف هذا الملحق لوحة إلى DevTools حيث يمكنك رؤية/تصفية سجلات الحوض وتخصيص الإعدادات.
سيتم تمييز الكلمات الأساسية (افتراضيًا: "d0mxss") التي تم تمريرها في الحوض في الامتداد وفي وحدة التحكم.
يمكنك بعد ذلك العثور على تتبع المكدس لسجل معين: 1. انقر لنسخ المعرف، 2. افتح وحدة التحكم>تصفية ولصق المعرف، 3. الآن يمكنك فحص تتبع المكدس.
انقر على اسم الوظيفة لفتحها في علامة التبويب "المصادر".
معلومات إضافية:
-مقدمة من توماس أورليتا
- متوسط التقييم: 5 نجوم (أحببته)
- مطور محمي عنوان البريد الإلكتروني هذا من المتطفلين و برامج التطفل. تحتاج إلى تفعيل جافا سكريبت لتتمكن من مشاهدته.
الأنواع غير الموثوقة لـ DevTools على الويب extension متكامل مع OffiDocs Chromium online