security-review-owasp-dom-based-xss-prevention - OWASP DOM 型 XSS 防范安全审查
根据 OWASP DOM 型 XSS 防范指南审查 DOM 型 XSS 防范问题、信任边界与运维假设。
标签
更新于: 2026-09-16能力
典型输入
典型输出
该技能可以做什么
- 识别渲染路径与浏览器存储
- 追踪受控数据至 DOM 接收点
- 依据安全检查清单验证控制措施
- 按严重程度整理安全审查结果
输入
- 目标代码文件或组件
- 目标应用流程
- 浏览器策略与响应头
输出
- 结构化安全审查结果
- 未验证的审查缺口
- 已通过的安全检查列表
- 整体安全风险评估
