XSS

XSS

文章 49 浏览 778

Chrome 版本 17:拒绝执行 JavaScript 脚本。在请求中找到脚本的源代码

我们开始使用 Refused to execute a JavaScript script. Source code of script found within request. Chrome 17 版本。 16 版运行良好。它似乎抱怨…

世界如花海般美丽 2025-01-05 05:20:22 1 0

服务器端从html页面(不是jsp)输出编码以防止XSS

我的应用程序存在由未经验证的 url 引起的反射型 XSS 漏洞。我想至少在客户端提供输出编码。我只能修改 html 和 js 中的前端页面。我无权访问后端应用…

素手挽清风 2025-01-05 02:46:23 0 0

如何允许某些html标签?

我有一个文本区域,用户可以在其中撰写文章。文章可以包含文本(粗体和斜体)、链接和 YouTube 视频。如何允许这些特定的 html 标签并仍然发布安全的 …

待"谢繁草 2025-01-05 00:05:31 0 0

Codeigniter XSS 防护

过去几天我一直在研究 codeigniter。它看起来很有希望,但存在一些问题。全局XSS防护一点也不安全,烂透了!我一直在玩它,我肯定可以提出这么多“错…

心凉怎暖 2025-01-04 22:01:52 0 0

跨站脚本相关查询 |网络应用安全

我读到我们可以过滤元字符等等。我知道这一切。那个教程里是这样写的。 用脚本攻击网站的人,其基本格式是这样的。 alert("Hi") 因此,使用的特殊字符…

一百个冬季 2025-01-04 15:37:23 1 0

处理 htmlescape/htmlspecialchars

为了防止 XSS,每当您输出回用户输入时(就像显示输入错误的内容或使用之前提交的值重新绘制表单时所做的那样),您确实需要转义 html。这是肯定的事…

梦醒时光 2025-01-04 12:06:48 0 0

jsoup 白名单宽松模式对于所见即所得编辑器来说过于严格

我正在尝试使用 jsoup 来清理从我的客户端中的所见即所得发布的 html(碰巧是tinymce) 宽松模式似乎不够宽松,因为默认情况下它会删除 span 元素和任…

柠檬色的秋千 2025-01-04 05:04:37 2 0

Apache Commons Text StringEscapeUtils 与 JSoup 预防 XSS?

我想清理用户输入以帮助防止 XSS 攻击,并且我们不一定关心 HTML 白名单,因为我们的用户不需要发布任何 HTML / CSS。 看看现有的替代方案,哪个会更…

荒人说梦 2025-01-03 07:09:26 0 0

在 Facebook 上使用安全浏览时,不安全的 JavaScript 尝试访问框架

我上周启动了一个应用程序,并注意到在 Chrome 中,只有画布的高度并不总是被调整。我花了很多时间研究这些问题,并注意到有时会出现以下错误。 不安…

南…巷孤猫 2025-01-03 04:50:26 1 0

如何保护 Apache 服务器上的目录列表免受 XSS 攻击

我正在使用 Acunetix Web 漏洞扫描程序扫描我的网站,它发出警告“发现可能的敏感目录”并指向 my-domain.com/css 和类似文件夹。我已经在所有这些文…

那小子欠揍 2025-01-02 15:35:02 1 0

跨站脚本 (XSS):我需要转义 & 符号吗?

我想在 HTML 上下文中转义 XSS,到目前为止,我处理的是 和 " 字符。 显然也建议转义 & 符号,但为什么呢? (除了保持 HTML 有效之外,我们假设这不…

找回味觉 2025-01-02 05:42:34 0 0

允许 IIS 7 上的 XSS

我有 a.domain.com 和 b.domain.com,并且希望允许它们相互调用 javascript 函数。 a.domain.com 在 iframe 中有 b.domain.com。…

后eg是否自 2025-01-02 03:25:57 1 0

允许以#(哈希)开头的链接安全吗?

我正在构建一个网络应用程序,用户可以动态创建 HTML 内容。允许他们创建以 # 开头的链接是否安全(例如 XSS 攻击)? 我不知道为什么不会——也许我…

以往的大感动 2025-01-01 14:14:33 2 0

如何防止注入(html、php)?

可能的重复: 最佳实践是什么避免 PHP 站点中的 xss 攻击 我有一个 和一个 用于我网站的评论。显然,我在界面页面中echo它们并插入到我的数据库中。 …

走野 2025-01-01 06:17:13 2 0

对 URL 进行 Html 编码是否有效

我的观点有以下代码片段: ">This product is awesome! 这应该像这样输出 Html: This product is awesome! 我不确定是否可以 Html-Encode urlRecomme…

别挽留 2024-12-31 23:00:18 1 0
更多

推荐作者

卷耳

文章 0 评论 0

佚名

文章 0 评论 0

℉服软

文章 0 评论 0

qq_2gSKZM

文章 0 评论 0

凉宸

文章 0 评论 0

gyhjy

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文