XSS

XSS

文章 49 浏览 775

HTMLPurifier 不工作?

我正在对 HTMLPurifier 进行一些测试,以确保一切按预期工作。我正在使用 http://ha.ckers.org/xss.html 中的示例。我认为我编码的所有内容都是“正确…

可爱咩 2024-11-06 05:23:55 1 0

我应该使用 php 的 htmentities() 和 pdo 来过滤输入和输出转义吗?

我应该使用 php 的 htmentities() 和 pdo 来过滤输入和输出转义,以防止 xss 攻击吗?…

不寐倦长更 2024-11-05 22:14:00 0 0

IE 中的 XSS - 绕过方法?

既然 IE 8 有 XSS 过滤器,那么真的没有办法使用该浏览器来利用 XSS 漏洞吗?例如,cookie 窃取者不再对我的网站构成威胁? (如果您认为这是不正确的…

还不是爱你 2024-11-05 21:46:17 1 0

PHP:如何彻底防止XSS攻击?

如何才能完全防止 PHP 中的 xss 攻击?这是假设我不关心任何 HTML 标签或其他格式。仅运行 strip_tags 并使其完全安全就足够了吗?…

平安喜乐 2024-11-05 20:54:48 0 0

Ajax POST 到另一台服务器 - 克服跨域限制

使用代理是实现此目的的唯一正确方法吗?我正在研究 clicktail 克隆(网络用户交互和鼠标跟踪分析),到目前为止我拥有的是一个脚本,该脚本将跟踪所…

浅黛梨妆こ 2024-11-05 19:03:58 0 0

这个可怕的 XSS 向量在 Internet Explorer 中仍然是一个问题吗?

来自 hi.baidu.com/monyer/blog/item/d0f5d8b48fc442758bd4b2a4.html 字符 192 是 不是 可用&lt /字体&gt 0xC0 是 UTF-8 中 2 字节序列 (0xC0-0xDF) …

饮湿 2024-11-05 18:33:04 0 0

XSS:使用 PHP 的 json_encode 创建 JavaScript 对象

这对于 XSS 是否 100% 安全? 如果不是,您能否提供示例错误的字符串文本,告诉我为什么不是。 &lthtml&gt &ltbody&gt &ltscript&gt &lt?php $bad = "…

对风讲故事 2024-11-05 16:14:33 0 0

我应该 XSS 保护来自 API 的响应吗?

我有一个 RESTful API,可以返回 JSON 和 XML。 例如,假设对工件(例如文档)的所有评论发出请求,如下所示:GET /document/DOCUMENT_ID/comments.js…

书间行客 2024-11-05 13:48:02 0 0

如何使用服务器端 php 防止 html 或 javascript 注入

希望这不是重复的,我找不到关于该主题的原始问题。如果您有一个供用户输入数据的区域,那么如何存储和检索数据而不需要他们插入 javascript 或 html…

舞袖。长 2024-11-05 13:11:28 0 0

Javascript/jQuery XSS 可能从查询字符串中读取

我的 JavaScript 从查询字符串中读取数据,并使用 jQuery.val() 将该数据放入文本框中。 这工作正常,但我想知道这是否可以免受 XSS 攻击? 假设查询…

我的奇迹 2024-11-05 11:48:58 0 0

ViewStateUserKey 没有阻止 CSRF?

我怀疑这是由于我的测试配置造成的,但我想问问大家的想法。我正在玩一个快速测试项目。我有一个简单的表单身份验证页面和一个订单页面(两个字段和一…

梦亿 2024-11-05 10:27:42 0 0

如何允许某些标签但阻止其他标签的 XSS

我想允许一些标签,例如 我有一个具体的列表。但我还想防止 XSS 攻击,所以我需要使用转义。我怎样才能允许这些特定标签,但逃避其他所有标签?…

策马西风 2024-11-05 09:40:24 0 0

如何避免 ASP.NET 中的跨站点脚本

我有一个带有文本框的 ASP.NET 表单。用户可以输入任何字符、数字等。我不应该限制用户过滤危险字符。但我需要防止跨站点脚本。 用户可以像这样输入任…

沧笙踏歌 2024-11-05 04:44:06 0 0

使用 ValidateRequest="true"使用 HttpHandler

我在 web.config 的 HttpHandlers 部分中设置了一个 HTTP 处理程序,如下所示: &ltadd path="myNamespace.myHandler.axd" verb="*" type="myNamespac…

庆幸我还是我 2024-11-04 20:06:24 0 0

这是对抗 XSS 的好主意吗?

因为使用 Origin / X-Frame-Options http header 并不流行,而且我不认为 Firefox 中的新 CSP 会更好(开销、复杂等)。我想为新的 JavaScript 提出建…

向地狱狂奔 2024-11-04 02:33:50 1 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文