XSS

XSS

文章 49 浏览 775

使用 JavaScript 动态加载 JavaScript

经过一个多小时的尝试让它工作后,我认为这是因为跨域策略,但我真的认为这会起作用。我也找不到很多相关信息。但是,这是我的问题。我有一个名为 htt…

浮萍、无处依 2024-11-04 02:08:56 0 0

清理用户提交内容的最佳方法?

可能的重复: PHP:终极清洁/安全功能 我正在开发一个实验性社交网络PHP 网站。所以,会有大量的用户提交的数据发送到数据库。 我不久前编写了一个自…

懵少女 2024-11-04 00:25:40 1 0

独立的 XSS

有没有办法通过独立的 XSS、XSS 漏洞来利用受害者,这些漏洞受到基于登录凭据的 CSRF 保护? 谢谢…

蓝天白云 2024-11-03 20:40:49 1 0

如何查询 SQL 数据库中的恶意或可疑数据?

最近,我一直在对 PHP 应用程序进行安全检查,并且已经发现并修复了一个 XSS 漏洞(在验证输入和编码输出方面)。 如何查询数据库以确保其中不存在任…

狠疯拽 2024-11-03 17:00:01 1 0

通过 XSS 运行 PHP 代码

我想知道我们是否可以在网站上找到 XSS,然后我可以通过例如将源代码嵌入页面或其他内容或在 javascript 中使用 eval 来运行我的 PHP 代码?有什么想…

套路撩心 2024-11-03 14:10:24 0 0

Web 应用程序跨站脚本

我的网站 http://www.imayne.com 似乎存在此问题,已由 MacAfee 验证。有人可以告诉我如何解决这个问题吗? (标题) 它是这样说的: 一般解决方案: …

自我难过 2024-11-03 09:36:56 0 0

varchar 与文本 - MySQL

在我的项目中,用户可以编写评论[纯文本],并查看其他人的评论,可以删除自己的评论,但不能更新评论! 在这种情况下我应该使用哪个? 文本还是 Varch…

南冥有猫 2024-11-03 04:51:53 1 0

在 HTML 标记中插入包含潜在不受信任内容的 iframe 标记会产生哪些危险?

在这篇 2003 年的博客文章中,Mark Pilgrim 建议 iframe 标记是危险的,应该将其作为 HTML 清理的一个组件进行删除: http://diveintomark.org/archiv…

人疚 2024-11-03 04:21:16 1 0

担心 XSS、CSRF、sql 注入、cookie 窃取是否足以覆盖网络安全?

在不安全的 WiFi 环境中,未受损计算机上的 Web 应用程序很容易受到 XSS、CRSF、sql 注入攻击和 cookie 窃取。 为了防止这些安全问题,有以下补救措施…

橪书 2024-11-03 03:18:12 2 0

为了防止 XSS 和 SQL 注入而需要限制的字符列表?

我浏览了很多文章,找到了一个简单的字符列表,可以限制用户输入,以保护我的网站免受 XSS 和 SQL 注入攻击,但找不到任何此类通用列表。 有人可以通…

诠释孤独 2024-11-02 23:01:03 1 0

我还应该逃避吗? $_GET 和 XSS、SQL 注入和其他 PHP 安全问题

如果我使用 $_GET 从 URL 字符串检索数据,并且不将该数据显示回网页上或使用它执行任何 SQL 操作,我是否仍应考虑使用转义、正则表达式和其他安全代…

甜扑 2024-11-02 22:08:49 0 0

如何防范 CSS 中的 XSS?

我正在考虑允许我们的在线系统的用户通过简单地逐个用户地包含它们来控制他们自己的 .css 文件。 避免上述文件中任何潜在 XSS 攻击的最佳方法是什么?…

撩起发的微风 2024-11-02 14:12:36 1 0

同源策略和外部脚本

我的任务是集成 AdBrite 的广告代码。 这是我得到的代码片段,经过清理以删除我们的标识符: &ltscript type="text/javascript"&gt var AdBrite_Title…

﹏雨一样淡蓝的深情 2024-11-02 09:45:53 1 0

会话存储安全吗?

我想使用会话存储来查询数据库中的用户数据一次,然后简单地使用JS来检索它,所以我正在考虑使用会话存储。接下来我的问题是,这样安全吗? 请注意: …

站稳脚跟 2024-11-02 07:38:46 0 0

如何正确处理textarea中的html标签

我有一个带有 textarea 元素的 asp.net 表单(成员个人资料的一部分 - 目标字段)。我不介意用户在其中输入 html 标签,但出于安全原因,asp.net 不允…

何止钟意 2024-11-02 07:09:04 0 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文