XSS

XSS

文章 49 浏览 776

Web 应用程序跨站脚本

我的网站 http://www.imayne.com 似乎存在此问题,已由 MacAfee 验证。有人可以告诉我如何解决这个问题吗? (标题) 它是这样说的: 一般解决方案: …

自我难过 2024-11-03 09:36:56 1 0

varchar 与文本 - MySQL

在我的项目中,用户可以编写评论[纯文本],并查看其他人的评论,可以删除自己的评论,但不能更新评论! 在这种情况下我应该使用哪个? 文本还是 Varch…

南冥有猫 2024-11-03 04:51:53 3 0

在 HTML 标记中插入包含潜在不受信任内容的 iframe 标记会产生哪些危险?

在这篇 2003 年的博客文章中,Mark Pilgrim 建议 iframe 标记是危险的,应该将其作为 HTML 清理的一个组件进行删除: http://diveintomark.org/archiv…

人疚 2024-11-03 04:21:16 2 0

担心 XSS、CSRF、sql 注入、cookie 窃取是否足以覆盖网络安全?

在不安全的 WiFi 环境中,未受损计算机上的 Web 应用程序很容易受到 XSS、CRSF、sql 注入攻击和 cookie 窃取。 为了防止这些安全问题,有以下补救措施…

橪书 2024-11-03 03:18:12 5 0

为了防止 XSS 和 SQL 注入而需要限制的字符列表?

我浏览了很多文章,找到了一个简单的字符列表,可以限制用户输入,以保护我的网站免受 XSS 和 SQL 注入攻击,但找不到任何此类通用列表。 有人可以通…

诠释孤独 2024-11-02 23:01:03 4 0

我还应该逃避吗? $_GET 和 XSS、SQL 注入和其他 PHP 安全问题

如果我使用 $_GET 从 URL 字符串检索数据,并且不将该数据显示回网页上或使用它执行任何 SQL 操作,我是否仍应考虑使用转义、正则表达式和其他安全代…

甜扑 2024-11-02 22:08:49 3 0

如何防范 CSS 中的 XSS?

我正在考虑允许我们的在线系统的用户通过简单地逐个用户地包含它们来控制他们自己的 .css 文件。 避免上述文件中任何潜在 XSS 攻击的最佳方法是什么?…

撩起发的微风 2024-11-02 14:12:36 3 0

同源策略和外部脚本

我的任务是集成 AdBrite 的广告代码。 这是我得到的代码片段,经过清理以删除我们的标识符: var AdBrite_Title_Color = '3D81EE'; var AdBrite_Text_…

﹏雨一样淡蓝的深情 2024-11-02 09:45:53 5 0

会话存储安全吗?

我想使用会话存储来查询数据库中的用户数据一次,然后简单地使用JS来检索它,所以我正在考虑使用会话存储。接下来我的问题是,这样安全吗? 请注意: …

站稳脚跟 2024-11-02 07:38:46 5 0

如何正确处理textarea中的html标签

我有一个带有 textarea 元素的 asp.net 表单(成员个人资料的一部分 - 目标字段)。我不介意用户在其中输入 html 标签,但出于安全原因,asp.net 不允…

何止钟意 2024-11-02 07:09:04 0 0

正在逃脱<和>足以阻止XSS攻击吗?

我确信这个问题的答案是否定的,但我似乎找不到一种简单地将 转换为 & ;lt; 和 &gt; 并不能完全阻止反射型和持久型 XSS。 我不是在谈论 CSRF。 如果这…

冬天旳寂寞 2024-11-02 02:53:48 1 0

AntiSamy for TinyMce 样式属性

我在从tinymce编辑器获得的文本上使用反同性。 我使用的是 owaspantisam。 (作为策略文件)。 我的问题是它破坏了我从tinymce编辑器获得的字符串的所…

分開簡單 2024-11-01 10:40:13 3 0

奇怪的 javascript XSS 错误

我正在设计一种在 iframe 之间进行通信的简单方法,尽管两个 URL 都有保存域,但我收到了奇怪的 XSS 错误。 Unsafe JavaScript attempt to access fra…

抽个烟儿 2024-11-01 07:03:15 3 0

黑客训练模拟器

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 要求我们推荐或查找工具、库或最喜欢的…

饭团 2024-10-30 18:59:47 2 0

过滤用户数据的最佳方法(xss和sql注入)

我读了很多关于过滤我的网站从用户那里获得的数据的内容,以确保网站在 sql 注入和 xss 中的安全。 。 。 但我在 php 中看到了很多函数,所以我无法决…

感受沵的脚步 2024-10-30 10:53:12 5 0
更多

推荐作者

Gabu-gabumon

文章 0 评论 0

qq_CgiN62

文章 0 评论 0

荔枝明

文章 0 评论 0

¤→小豸慧

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文