1. 利用悬空 iframe 绕过 CSP 研究 | 2022-06-14 14:00 | portswigger.net | 原文 ↗ | #web-security | #chrome | #iframes
2. 利用基于 DOM 的悬空标记规避 CSP 研究 | 2021-07-19 07:19 | portswigger.net | 原文 ↗ | #browser-security | #xss | #portswigger