DOM-basierte (Typ 0) XSS erfordern keinen schädlichen Code an den Server und können daher auch statische HTML-Seiten als Angriffsvektor verwenden. Ein Beispiel für einen String Dummy-Angriff wäre hier die folgende sein:ModSecurity Schutz vor XSS Typ 0 Attacken und Auswirkungen
http://www.xssed.edu/home.html#<script>alert("XSS")</script>
ich vertraut bin, dass ModSecurity Schutz gegen XSS-Angriffe in PDF-Dateien bietet die Art 0 Angriffe betrachtet werden, aber meine Frage ist, ob ModSecurity tut im Allgemeinen verhindern gegen diese Art von XSS und Ihrer Meinung nach auch die Auswirkungen einer solchen Schwachstelle.