
- Input Validation (Whitelist/Blacklist Filtering)
- Generic Attack Payload Detection
- Identifying Improper Output Handling Flaws (Dynamic Taint Propagation)
- Application Response Profiling (Monitoring the number of scripts/iFrames)
- JavaScript Sandbox Injection (ModSecurity’s Content Injection Capabilities)
O documento com 69 páginas também mostra como a Apache.org sofreu o ataque XSS que permitiu o vazamento de dados dos usuários. Para ler o artigo, clique aqui.