XSS

XSS

文章 49 浏览 776

原始 HTML 是否应该在输出或输入时进行清理?

CakePHP 的 Data Santiziation 页面指出,应该将用户输入的可能原始 HTML 存储在一个人的数据库并在输出时进行清理: 为了针对 XSS 进行清理,通常最…

情话已封尘 2024-12-12 02:07:57 0 0

使用 ajax 查询请求验证?

我网站上的用户有一个可以编写自己的 html 的页面。我希望将其用于排序列表、样式等,但有些人会尝试插入脚本,这是我不允许的。 更新用户描述的机制…

⒈起吃苦の倖褔 2024-12-11 23:09:26 1 0

如何保护用户输入中的字符串

我们有一个网站,用户可以有理由拒绝其他用户的某些内容。原因会通过电子邮件发送给其他用户。 可以向其他用户发送哪些字符? 我不会对不需要的字符进…

筱武穆 2024-12-11 02:20:15 0 0

Zend Framework 输入/输出 XSS 过滤:Strip Tags、Textile、BBCode

在我的 CMS 应用程序中,管理用户可以通过所见即所得编辑器添加 HTML 内容,该编辑器由 HTMLPurifier 过滤。我现在想添加留言板功能。我计划使用 Zend…

任谁 2024-12-09 20:40:37 0 0

使用 xss_clean 剥离 Codeigniter php 标签

为什么如果我传递 $_POST['string'] = "" 然后我用 echo $this- 将其传递给 xss_clean() >input->post('string',true); 输出为 <?php echo 'hey' ?…

撧情箌佬 2024-12-09 18:51:29 0 0

使用 window.top.location 从画布应用程序共享对话框链接

当使用 JS SDK 共享来自应用程序的内容时,我尝试使用 window.top.location 作为链接属性。这是一个 iframe 画布应用程序。 当我发送 window.top.loca…

勿忘心安 2024-12-09 15:14:57 1 0

str_replace('<') 可以保护我们免受用户注入代码的影响吗?

好的,我有一些用户输入,我做了一个 echo str_replace('<', '&lt;', str_replace('&','&',$_POST['input'] )); 我想知道,用户是否可以破坏此过滤器…

南汐寒笙箫 2024-12-09 11:09:00 0 0

安全地呈现不受信任文本中的超链接

作为项目的一部分,我通过网络表单接受用户的文本并将其显示在网页上。他们提供的文本可能包含 URL,如果是这样,我想将其呈现为超链接以改善体验。例…

掌心的温暖 2024-12-09 10:40:07 0 0

JSF 中的 CSRF、XSS 和 SQL 注入攻击预防

我有一个基于 JSF 构建的 Web 应用程序,并使用 MySQL 作为数据库。我已经在我的应用程序中实现了防止 CSRF 的代码。 现在,由于我的底层框架是 JSF,…

×眷恋的温暖 2024-12-08 22:23:08 1 0

我们是否需要对资源使用 HttpUtility.HtmlEncode 来防止 XSS?

我们需要在我们的网站上使用 HttpUtility.HtmlEncode。我们需要将其用于资源吗?是否存在潜在威胁? …

黑凤梨 2024-12-07 22:07:32 0 0

使用 Rails 3 将您网站的功能嵌入到另一个网站中(XSS 与 iframe)

我们正在寻求将我们的一些模型的显示以及支付流程与我们的一些客户的网站集成。似乎每个人都在走 Iframe 路线,但与 XSS 技术相比,这看起来也相当过…

命比纸薄 2024-12-07 18:50:41 0 0

在经典 ASP 中过滤编码的 XSS

好的。我正在处理一个用 VBScript 编写的经典 ASP 应用程序。我正在尝试过滤可能通过编码查询字符串出现的 XSS。 我有一个简单的 XSS 消除功能 [getUs…

何处潇湘 2024-12-07 08:59:22 1 0

MongoDB / Django 表单的 XSS

我正在运行 100% NoSQL 后端 (MongoDB) 并使用 Django 进行开发。我正在构建的应用程序有很多不同的表单,出于各种原因,我试图避免使用 Django.Forms…

找个人就嫁了吧 2024-12-06 17:16:23 0 0

避免 XSS 和 SQL 注入攻击(平台不可知论)的最佳实践是什么?

我希望有一个该做/不该做的清单(例如输入卫生等),如果遵守该清单,此类攻击几乎不可能成功。…

反差帅 2024-12-06 16:11:39 0 0

如何正确编码 mailto 链接?

我正在生成一些 HTML,并且想要生成 XSS 和数据库内容安全的 mailto 链接。这里使用的正确编码是什么?这怎么样? myLiteral.Text = string.Format( "…

大海や 2024-12-06 12:03:28 0 0
更多

推荐作者

醉城メ夜风

文章 0 评论 0

远昼

文章 0 评论 0

平生欢

文章 0 评论 0

微凉

文章 0 评论 0

Honwey

文章 0 评论 0

qq_ikhFfg

文章 0 评论 0

更多

友情链接

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文