XSS

XSS

文章 49 浏览 776

这个可怕的 XSS 向量在 Internet Explorer 中仍然是一个问题吗?

来自 hi.baidu.com/monyer/blog/item/d0f5d8b48fc442758bd4b2a4.html 字符 192 是 不是 可用 0xC0 是 UTF-8 中 2 字节序列 (0xC0-0xDF) 的前 32 个字…

饮湿 2024-11-05 18:33:04 3 0

XSS:使用 PHP 的 json_encode 创建 JavaScript 对象

这对于 XSS 是否 100% 安全? 如果不是,您能否提供示例错误的字符串文本,告诉我为什么不是。

对风讲故事 2024-11-05 16:14:33 0 0

我应该 XSS 保护来自 API 的响应吗?

我有一个 RESTful API,可以返回 JSON 和 XML。 例如,假设对工件(例如文档)的所有评论发出请求,如下所示:GET /document/DOCUMENT_ID/comments.js…

书间行客 2024-11-05 13:48:02 1 0

如何使用服务器端 php 防止 html 或 javascript 注入

希望这不是重复的,我找不到关于该主题的原始问题。如果您有一个供用户输入数据的区域,那么如何存储和检索数据而不需要他们插入 javascript 或 html…

舞袖。长 2024-11-05 13:11:28 0 0

Javascript/jQuery XSS 可能从查询字符串中读取

我的 JavaScript 从查询字符串中读取数据,并使用 jQuery.val() 将该数据放入文本框中。 这工作正常,但我想知道这是否可以免受 XSS 攻击? 假设查询…

我的奇迹 2024-11-05 11:48:58 4 0

ViewStateUserKey 没有阻止 CSRF?

我怀疑这是由于我的测试配置造成的,但我想问问大家的想法。我正在玩一个快速测试项目。我有一个简单的表单身份验证页面和一个订单页面(两个字段和一…

梦亿 2024-11-05 10:27:42 4 0

如何允许某些标签但阻止其他标签的 XSS

我想允许一些标签,例如 我有一个具体的列表。但我还想防止 XSS 攻击,所以我需要使用转义。我怎样才能允许这些特定标签,但逃避其他所有标签?…

策马西风 2024-11-05 09:40:24 0 0

如何避免 ASP.NET 中的跨站点脚本

我有一个带有文本框的 ASP.NET 表单。用户可以输入任何字符、数字等。我不应该限制用户过滤危险字符。但我需要防止跨站点脚本。 用户可以像这样输入任…

沧笙踏歌 2024-11-05 04:44:06 3 0

使用 ValidateRequest="true"使用 HttpHandler

我在 web.config 的 HttpHandlers 部分中设置了一个 HTTP 处理程序,如下所示: PCI 扫描突出显示了该处理程序中的一个漏洞,该漏洞使其容易遭受 XSS …

庆幸我还是我 2024-11-04 20:06:24 2 0

这是对抗 XSS 的好主意吗?

因为使用 Origin / X-Frame-Options http header 并不流行,而且我不认为 Firefox 中的新 CSP 会更好(开销、复杂等)。我想为新的 JavaScript 提出建…

向地狱狂奔 2024-11-04 02:33:50 7 0

使用 JavaScript 动态加载 JavaScript

经过一个多小时的尝试让它工作后,我认为这是因为跨域策略,但我真的认为这会起作用。我也找不到很多相关信息。但是,这是我的问题。我有一个名为 htt…

浮萍、无处依 2024-11-04 02:08:56 2 0

清理用户提交内容的最佳方法?

可能的重复: PHP:终极清洁/安全功能 我正在开发一个实验性社交网络PHP 网站。所以,会有大量的用户提交的数据发送到数据库。 我不久前编写了一个自…

懵少女 2024-11-04 00:25:40 2 0

独立的 XSS

有没有办法通过独立的 XSS、XSS 漏洞来利用受害者,这些漏洞受到基于登录凭据的 CSRF 保护? 谢谢…

蓝天白云 2024-11-03 20:40:49 2 0

如何查询 SQL 数据库中的恶意或可疑数据?

最近,我一直在对 PHP 应用程序进行安全检查,并且已经发现并修复了一个 XSS 漏洞(在验证输入和编码输出方面)。 如何查询数据库以确保其中不存在任…

狠疯拽 2024-11-03 17:00:01 4 0

通过 XSS 运行 PHP 代码

我想知道我们是否可以在网站上找到 XSS,然后我可以通过例如将源代码嵌入页面或其他内容或在 javascript 中使用 eval 来运行我的 PHP 代码?有什么想…

套路撩心 2024-11-03 14:10:24 1 0
更多

推荐作者

離殇

文章 0 评论 0

小姐丶请自重

文章 0 评论 0

Aik

文章 0 评论 0

国产ˉ祖宗

文章 0 评论 0

猥琐帝

文章 0 评论 0

半仙

文章 0 评论 0

更多

友情链接

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文