【发布时间】:2010-11-28 01:24:39
【问题描述】:
我的文件系统中有 HTML 和 JavaScript 文件,用于正在开发的移动应用程序。当应用程序部署到移动设备时,这些文件将托管在本地文件系统上,其中 XSS 来自 file://is not an issue。此应用程序的一个重要部分是将 XHR POST 请求发送到 RESTful API。
如果发出请求的文件托管在本地文件系统上而不是部署到网络服务器上,那么 XSS 似乎不应该是浏览器的安全问题。
是否有人知道浏览器扩展或配置更改会启用本地文件系统上托管的文件的 XSS?
【问题讨论】:
-
我愿意使用任何有帮助的浏览器。我是 F2E,所以我使用很多浏览器。 ;)
标签: javascript browser xss cross-domain