DOM Clobbering چیست؟ بررسی یکی از آسیبپذیریهای کمتر شناختهشده JavaScript
DOM Clobbering یک آسیبپذیری Client-Side است که از رفتار Named Properties مرورگر و عناصر دارای id یا name برای تحت تأثیر قرار دادن متغیرها و Propertyهای JavaScript استفاده میکند. این ضعف در صورت ترکیب با HTML کنترلشده و کد ناامن میتواند به تغییر رفتار برنامه، Open Redirect و حتی زنجیرههای منتهی به XSS منجر شود. استفاده از HTML Sanitization، ES Modules، Type Checking، CSP و حذف وابستگی به Global Variableهای window و document از مهمترین راهکارهای جلوگیری از DOM Clobbering هستند.