使用 nginx pam 进行身份验证时基于 ZaP DOM 的 XSS 警报

问题描述

在我们的应用程序中,我们有一个用基本 Html 和 javascript 编写的基本网站,没有框架,使用 Nginx 网络服务器,Pam 身份验证模块与基本身份验证一起使用。 Pam 模块基本上使用浏览器登录提示进行登录。启用此身份验证后,ZAP 工具会检测到所有资源都存在的基于 DOM 的 XSS 警报。即使在启用身份验证时显示 DOM 漏洞的空页面

(' 攻击载荷:#jaVasCript:/-//*\\/'/"//(/* /oNcliCk =警报()' ')//%0D%0A%0d%0a//////--!>\x3csVg/\x3e ') 响应正文:\n \n' 40026 跨站脚本(基于 DOM) https:///ZeroClipboard.js#jaVasCript:/-//*\/'/*"//( /* */oNcliCk=alert())//%0D%0A%0d%0a//////--!>\x3csVg/\x3e

任何人都可以检查并帮助我解决这个问题。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)