CSS 键盘记录器
CSS Keylogger 利用 CSS 属性选择器,可以在加载背景图像的前提下从外部服务器请求资源。
这种攻击非常简单。 例如,下面的 css 将选择类型等于 password 的所有输入的值和以。然后它会尝试加载一个来自 http://localhost:3000/a 的图片。
使用简单的脚本可以创建一个 css 文件,该文件将为每个 ASCII 字符发送自定义请求
阅读 react issue 来查看 React 的解决方案。
CSS Keylogger 利用 CSS 属性选择器,可以在加载背景图像的前提下从外部服务器请求资源。
这种攻击非常简单。 例如,下面的 css 将选择类型等于 password 的所有输入的值和以。然后它会尝试加载一个来自 http://localhost:3000/a 的图片。
使用简单的脚本可以创建一个 css 文件,该文件将为每个 ASCII 字符发送自定义请求
阅读 react issue 来查看 React 的解决方案。