es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: WSO2-API-MANAGER

¿Cómo evitar ataques XSS en WSO2 API Manager 3.2.0 Carbon?

¿Cómo resolver el problema de ataque XSS (inyección de “Alert”) en WSO2 API Manager 3.2.0 Carbon? El script de solicitud es el siguiente: GET /carbon/generic/list.jsp?region=region3&item=governance_list_api_menu&key=api&breadcrumb=APIs%26%2339%3b)%3balert(76174)%3b%2f%2f&singularLabel=API&pluralLabel=APIs HTTP/1.1 Host: xxx.xx.xx.xx:9443 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:94.0) Gecko/20100101 Firefox/94.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Connection: close Cookie: region1_identity_menu=visible; menuPanel=visible; . . . Read more