Skip to main content

css-injection-exfiltration

Authorized CSS injection and style-based data exfiltration awareness: map untrusted input into style contexts, assess attribute-selector and url()/@import channels, and document impact under CSP style-src without treating CSS as full script XSS. Use when user-controlled CSS, style attributes, theme/customization fields, or reflected values in selectors may leak secrets via browser style loading on owned or in-scope apps.

Aller à l'installation

Informations de source

Dépôt
tomysh1337/openstarry-code
Dernière activité de la source
17 août 2026 à 13:35
Langue détectée de SKILL.md
anglais
Étoiles
3
Forks
0

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.