XSS

XSS

文章 49 浏览 776

重新验证 ASP.NET 中请求的输入

如果请求的输入已经验证过一次,是否有办法要求 ASP.NET 重新验证输入? HttpRequest.ValidateInput 似乎没有帮助。 下面的代码说明了该问题: string…

故人的歌 2024-10-29 18:02:04 0 0

WCF 结果是否为 JSON +为了更好的安全性需要不可解析的curft?它是如何实施的?

我正在阅读有关此ajax 响应,描述了防止基于 Javascript 的攻击的方法。 将此技术应用于返回 JSON 的基于 WCF 的服务是否有意义? 这将如何在服务器端…

萌无敌 2024-10-27 23:38:35 2 0

保护 $_SERVER 变量

我正在开发一个大型网络应用程序,该应用程序严重依赖于使用 $_SERVER[php_self] 和 $_SERVER[query string] - 我知道这些都是糟糕的做法,但是客户只…

以为你会在 2024-10-25 23:40:22 3 0

反黑客编码(反XSS编码行为)?

我已经从事 php 编码一年了。我不知道一切,也不认为自己很专业。但我想编写干净的黑客证明代码。我试图研究如何阻止XSS攻击,但似乎有很多表达方式和…

ぃ双果 2024-10-25 14:33:15 2 0

防御 XSS 攻击?

我对 PHP 很陌生,但我听说 XSS 漏洞很糟糕。我知道它们是什么,但如何保护我的网站?…

倾城泪 2024-10-25 06:52:55 2 0

XSS:REQUEST_URI 通过 htmlspecialchars() 运行 - 然后替换 &与 & - 足以防止XSS注入吗?

场景: 我想将 " ' 替换为 " ' < > 但保留“& 字符” 我正在处理的字符串是一个 URL,我希望 URL 参数由 & 分隔,而不是 &。 示例解…

人事已非 2024-10-24 06:57:51 5 0

将网址转换为链接安全吗?

我想将用户评论中的网址转换为链接。 我没有时间测试像 HTML Purify 这样臃肿的反 xss 库,所以我不会允许任何 html 标签。 我只想让所有内容都通过 h…

焚却相思 2024-10-24 06:30:39 4 0

商家网站的 api,为我们的用户提供交易积分

我正在开发一个商业网站,让用户在参与网站购物时获得“积分”。现在他们必须扫描收据才能获得积分。我们希望通过引入一个 API 来简化这一过程,其他…

过气美图社 2024-10-24 05:28:02 1 0

如何将xhr.responseXML对象从background.html发送到contentscript.js

我想将 xhr.responseXML 语句返回的对象从 background.html 文件发送到我的 google chrome 扩展中的 contentscript.js 文件,以便我能够在内容脚本中…

久隐师 2024-10-23 11:28:44 2 0

Grails - 避免 flash.message 中 XSS 的最佳实践?

因此,Grails 中为您生成的默认控制器将向用户返回一条消息,让他们知道某些内容已成功插入/编辑。默认情况下,返回插入事物的 id,在以下行末尾的 do…

拒绝两难 2024-10-22 23:34:43 2 0

GWT RequestBuilder POST 和 XSS

我正在使用 GWT 2.1.1,在我的应用程序中,有一个失败的 RequestBuilder/POST(跨站点脚本 XSS)。主要原因是客户端和服务器的 url 不同: 开发模式下…

单身狗的梦 2024-10-22 05:01:33 3 0

CodeIgniter - 为什么使用 xss_clean

如果我正在清理我的数据库插入,并且还转义我用 htmlentities($text, ENT_COMPAT, 'UTF-8') 编写的 HTML - 是否还需要使用 xss_clean 过滤输入?它还…

无名指的心愿 2024-10-22 03:57:59 4 0

将 JSON 数据存储在数据库中有多危险?

我需要一种机制来存储在客户端 JavaScript 中创建的复杂数据结构。我一直在考虑使用 stringify 方法将 javascript 对象转换为字符串,将其存储在数据…

晚风撩人 2024-10-22 00:39:53 2 0

分号在sql注入和xss攻击中的作用

我被告知使用(python的)cgi.escape()函数来避免sql注入和xss攻击,尽管我确信django会自动转义变量。阅读有关此类攻击的文章后,在我看来,分号的作…

找个人就嫁了吧 2024-10-21 22:19:41 3 0

在 Python 中允许 Markdown,同时防止 XSS 攻击的最佳实践?

我需要让用户将 Markdown 内容输入到我的 Web 应用程序中,该应用程序具有 Python 后端。我不想不必要地限制他们的条目(例如不允许任何 HTML,这违背…

执妄 2024-10-21 22:16:33 7 0
更多

推荐作者

離殇

文章 0 评论 0

小姐丶请自重

文章 0 评论 0

Aik

文章 0 评论 0

国产ˉ祖宗

文章 0 评论 0

猥琐帝

文章 0 评论 0

半仙

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文