XSS

XSS

文章 49 浏览 776

使用 php 保护简单所见即所得的最佳方法

我在我的网站中添加了一个简单的所见即所得编辑器。 (它只允许 B / I / U - 不再) 我目前将所有内容以 html 形式存储在数据库中 - 但添加 或其他恶…

池木 2024-12-02 00:59:14 2 0

使用 URL 从隐藏字段调用 AJAX XSS 安全吗?

在 jQuery 中做这样的事情是否安全? ... var url = $('#url'); $.ajax({ url: url, dataType: 'json', success: function(data) { $('message').html…

风轻花落早 2024-12-01 17:06:13 2 0

Todo 列出防止 xss 攻击的方法,哪些是最有效的?

我很想知道我们必须使用哪些最佳方法/技巧来防止 xss 攻击并使其变得困难? 我知道有: 使用 htmlspecialchars() 使用清理过滤器 使用 strip_tags() …

趁微风不噪 2024-12-01 14:08:20 1 0

javascript 解除绑定 dom 事件

我正在开发一个 Web 框架,并尝试在其中构建 XSS 预防功能。我已经将其设置为转义传入数据以存储在数据库中,但有时您想保存用户生成的 html。我正在…

残龙傲雪 2024-12-01 11:15:16 2 0

包含外部 CSS 文件是否安全,或者是否会导致代码注入?

我正在开发一个网站,客户将通过将其嵌入到其网站的 iframe 中来使用该网站。我想让他们能够自定义内容的样式,以便他们可以使其适合其网站的样式。 …

套路撩心 2024-12-01 09:05:41 0 0

帮助在 PHP 中实现标签

在我最近的 PHP 项目中,我需要实现用逗号分隔的标签(可搜索)(类似于此网站或 WordPress 中的类似内容)。检测和删除不必要的字符或标签的明智方法…

北渚 2024-11-30 16:38:21 1 0

防止 javascript GET 和脚本

有没有办法将 Javascript Get、Post 请求限制到指定域? 我还可以以某种方式禁用 JSONP 吗? 我想开发一个 Web 内容框架,人们可以在不同的页面中包含…

无人问我粥可暖 2024-11-30 16:35:06 0 0

我可以通过简单地禁用 XSS 过滤器来在 IE 中为任何/所有网站启用跨站脚本吗?或者还需要什么?

我想为某些站点启用跨站点脚本。具体来说,我想向第三方网站提交一个 Web 表单,我已经设置了 Web 表单对子 iframe 的响应的目标 iframe,现在我希望…

携君以终年 2024-11-30 13:04:33 0 0

一旦某个内容被 HTML 或 URL 编码,它就应该被解码吗?编码足够了吗?

第一次使用 AntiXSS 4 用户。为了使我的应用程序更安全,我在 QueryString 参数上使用了 Microsoft.Security.Application.Encoder.UrlEncode 在表单字…

与他有关 2024-11-30 05:50:39 1 0

我网站的会员部分是否可能存在恶意 XSS 攻击?

假设在我的网站上,登录后您将进入仅限会员部分,我将从您之前放入的数据库中提取一些数据并将其显示在页面上。如果你之前输入的js代码只有你能看到,…

清引 2024-11-30 01:15:20 0 0

反向代理会让 Node.js 安全吗?

我想将 Node.js 放在云上,以用于包含敏感公司信息的应用程序。我担心 Node.js 不像一些旧服务器那么安全,因为它还没有被广泛使用。我看到人们建议使…

枫以 2024-11-30 00:33:48 1 0

如何发出跨域XHR请求

如何使有效的 XHR 跨域请求 - 我已经尝试过“Script Tag Hack”,但它不起作用或者我做错了什么。有什么建议吗? 我想从 B 调用域 A 中的脚本。 域 A:…

清风无影 2024-11-29 20:31:53 1 0

文本区域内的 javascript xss

我有一个跨度,里面有这个文本: /> 然后我尝试通过用文本区域替换其中的内容并在其文本中添加内容来编辑跨度的文本。 然后,当我尝试取消编辑并删除…

琴流音 2024-11-29 14:51:24 0 0

具有隐藏输入的跨站脚本

我的公司给我的任务是解决特定应用程序的所有安全问题。安全流报告了跨站点脚本错误。错误在于以下输入字段: 来自安全部门的报告不是很详细,但说他…

姜生凉生 2024-11-29 10:46:18 0 0

是否有必要添加缺失的结束标签作为清理 HTML 的一部分以防止 XSS 攻击?

我正在使用 Sanitize gem 来禁止可用于 XSS 攻击的 HTML 代码。副作用是,HTML 也会被清理。添加缺少的结束标签。这通常没问题,但在许多情况下它会改…

瑕疵 2024-11-29 10:42:12 0 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文