<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Cross-Site Scripting on Nalar</title>
    <link>https://nalar.dev/id/tags/cross-site-scripting/</link>
    <description>Recent content in Cross-Site Scripting on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Mon, 21 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/cross-site-scripting/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Trusted Types Menempatkan Sink Injeksi DOM di Balik Policy</title>
      <link>https://nalar.dev/id/trusted-types-menempatkan-sink-injeksi-dom-di-balik-policy/</link>
      <pubDate>Mon, 21 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/trusted-types-menempatkan-sink-injeksi-dom-di-balik-policy/</guid>
      <description>&lt;h1 id=&#34;trusted-types-menempatkan-sink-injeksi-dom-di-balik-policy&#34;&gt;Trusted Types Menempatkan Sink Injeksi DOM di Balik Policy&lt;/h1&gt;&#xA;&lt;p&gt;Cross-site scripting berbasis DOM sering muncul pada langkah terakhir sebuah aliran data. Sebuah nilai bergerak di dalam kode aplikasi sebagai string biasa, lalu mencapai API yang menafsirkannya sebagai HTML, script, atau URL script. Batas berbahayanya bukan string itu sendiri, melainkan saat string tersebut masuk ke injection sink.&lt;/p&gt;&#xA;&lt;p&gt;Trusted Types mengubah batas itu. Pada browser yang mendukungnya, aplikasi dapat mewajibkan sink yang tercakup menerima objek seperti &lt;code&gt;TrustedHTML&lt;/code&gt;, &lt;code&gt;TrustedScript&lt;/code&gt;, atau &lt;code&gt;TrustedScriptURL&lt;/code&gt;, bukan string mentah. Objek tersebut dibuat melalui policy yang ditentukan aplikasi.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
