2015-03-06 3 views
0

Source Map Proposal упоминает возможным, XSSI нападения, которые делают исходные карты доступными для злоумышленников.Атаки XSSI с исходным кодом

Может кто-нибудь объяснить, как это проблема безопасности? Разве «злоумышленники» не могут напрямую загрузить исходные карты?

ответ

0

Это было бы проблемой, если исходные карты содержат информацию на основе учетных данных cookie запрашивающего (как и другие атаки XSS).

+0

Да, я думал об этом. Но мне это кажется маловероятным. –