XSS

XSS

文章 49 浏览 775

PHP_SELF 和 XSS

可能的重复: PHP_SELF 和 XSS 为什么需要过滤 $_SERVER['PHP_SELF'],例如 &ltform method="post" action="&lt?php echo $_SERVER['PHP_SELF'] ?&gt…

东京女 2024-11-09 08:53:46 0 0

清理提交的 URL

我有一个网络表单应用程序,允许用户向网站提交图像的 URL。 然后我自己在管理控制台中筛选这些图像,然后将其发布在网站上供所有人查看。他们不必提…

故人爱我别走 2024-11-09 04:09:27 0 0

PHP_SELF 和 XSS

我发现一篇文章声称 $_SERVER['PHP_SELF'] 容易受到 XSS 攻击。 我不确定我是否理解正确,但我几乎可以肯定这是错误的。 这怎么可能容易受到 XSS 攻击…

狼性发作 2024-11-09 00:02:33 0 0

基于 DOM 的 XSS 攻击和 InnerHTML

如何保护以下基于 DOM 的 XSS 攻击? 具体来说,是否有一个 protected() 函数可以使以下内容安全? 如果没有,那么还有其他解决方案吗? 例如:给div…

北城半夏 2024-11-08 11:09:32 1 0

PHP 中 html 属性中的 URL 转义

我目前正在使用一些现有代码,这些代码从请求中取出 URL 并将其输入到锚点的源中。这显然是 XSS 的一个漏洞,并且使用 urlencoding 并不能保持锚点内 …

飘落散花 2024-11-08 04:20:32 0 0

如何绕过 Safari 的 XSS 审核器在 POST 上渲染远程 Flash 对象?

我有一个表单,允许您嵌入 YouTube 视频,当它发布时,它会呈现 YouTube 视频。问题是 Safari(自 5.0 起)有一个 XSS Auditor,它会抛出以下消息:拒…

乄_柒ぐ汐 2024-11-07 16:35:26 0 0

转义除
之外的所有 HTML

我正在尝试在页面上显示评论,但遇到了一些问题。 我试图处理本质上有两种不同类型的评论: (1) XSS 类型.. 例如 alert('hi')&lt /代码&gt。这可以很…

落花浅忆 2024-11-07 06:55:59 0 0

PHP XSS 清理

问题: 避免 UTF8 编码页面 XSS 的最佳 safe1()、safe2()、safe3() 和 safe4() 函数是什么?它在所有浏览器(特别是 IE6)中也安全吗? &ltbody&gt&lt…

惜醉颜 2024-11-06 12:36:14 1 0

Django:允许安全的 html 标签

我正在研究各种框架和 CMS 的 XSS,以及它们是否提供了防御方法(而不仅仅是以编程方式避免这种情况)。 我知道在 Django 模板语言中,您可以将变量指…

驱逐舰岛风号 2024-11-06 10:12:32 0 0

XSS:还有问题吗?

我说 XSS 不再是一个问题对吗?既然 IE 8/Chrome 无论如何都会阻止它吗?…

我不吻晚风 2024-11-06 10:05:23 1 0

如何通过CMS安全添加页面内容?

如果我要构建一个自定义 CMS,允许某人使用 WYSIWYG 登录并构建页面,是否可以使其安全并允许内容中包含 JavaScript 代码?有时,有人想要添加视频嵌…

心房敞 2024-11-06 10:01:20 0 0

PHP通过url进行攻击

我的网站最近遭到攻击,在日志中我发现了一些请求,例如: 我在根目录中发现了一些可疑文件和文件夹,并且有人在主页上写道“您被黑客攻击了”。 其中…

爱她像谁 2024-11-06 09:50:23 0 0

如何检查我的网站中的 sql 注入和其他 php 漏洞?

如何检查 php 站点中的 sql 注入、XSS 和 CSRF?例如我有一个像 viewentry.php?id=3 这样的页面如何检查此类页面?…

辞旧 2024-11-06 06:32:14 0 0

仅转义 grails 中的特定标签

在我的应用程序中,用户将能够放置自己的内容。当然,我想保护我的应用程序免受 XSS 攻击。但是使用 .encodeAsHTML() 可以转义一切。我想让用户设置文…

请别遗忘我 2024-11-06 06:10:26 0 0

HTMLPurifier 不工作?

我正在对 HTMLPurifier 进行一些测试,以确保一切按预期工作。我正在使用 http://ha.ckers.org/xss.html 中的示例。我认为我编码的所有内容都是“正确…

可爱咩 2024-11-06 05:23:55 0 0
更多

推荐作者

lorenzathorton8

文章 0 评论 0

Zero

文章 0 评论 0

萧瑟寒风

文章 0 评论 0

mylayout

文章 0 评论 0

tkewei

文章 0 评论 0

17818769742

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文