XSS

XSS

文章 49 浏览 775

正在逃脱<和>足以阻止XSS攻击吗?

我确信这个问题的答案是否定的,但我似乎找不到一种简单地将 &lt 和 &gt 转换为 &amp lt 和 &ampgt 并不能完全阻止反射型和持久型 XSS。 我不是在谈论…

冬天旳寂寞 2024-11-02 02:53:48 0 0

AntiSamy for TinyMce 样式属性

我在从tinymce编辑器获得的文本上使用反同性。 我使用的是 owaspantisam。 (作为策略文件)。 我的问题是它破坏了我从tinymce编辑器获得的字符串的所…

分開簡單 2024-11-01 10:40:13 0 0

奇怪的 javascript XSS 错误

我正在设计一种在 iframe 之间进行通信的简单方法,尽管两个 URL 都有保存域,但我收到了奇怪的 XSS 错误。 Unsafe JavaScript attempt to access fra…

抽个烟儿 2024-11-01 07:03:15 1 0

黑客训练模拟器

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 要求我们推荐或查找工具、库或最喜欢的…

饭团 2024-10-30 18:59:47 0 0

过滤用户数据的最佳方法(xss和sql注入)

我读了很多关于过滤我的网站从用户那里获得的数据的内容,以确保网站在 sql 注入和 xss 中的安全。 。 。 但我在 php 中看到了很多函数,所以我无法决…

感受沵的脚步 2024-10-30 10:53:12 0 0

重新验证 ASP.NET 中请求的输入

如果请求的输入已经验证过一次,是否有办法要求 ASP.NET 重新验证输入? HttpRequest.ValidateInput 似乎没有帮助。 下面的代码说明了该问题: string…

故人的歌 2024-10-29 18:02:04 0 0

WCF 结果是否为 JSON +为了更好的安全性需要不可解析的curft?它是如何实施的?

我正在阅读有关此ajax 响应,描述了防止基于 Javascript 的攻击的方法。 将此技术应用于返回 JSON 的基于 WCF 的服务是否有意义? 这将如何在服务器端…

萌无敌 2024-10-27 23:38:35 1 0

保护 $_SERVER 变量

我正在开发一个大型网络应用程序,该应用程序严重依赖于使用 $_SERVER[php_self] 和 $_SERVER[query string] - 我知道这些都是糟糕的做法,但是客户只…

以为你会在 2024-10-25 23:40:22 1 0

反黑客编码(反XSS编码行为)?

我已经从事 php 编码一年了。我不知道一切,也不认为自己很专业。但我想编写干净的黑客证明代码。我试图研究如何阻止XSS攻击,但似乎有很多表达方式和…

ぃ双果 2024-10-25 14:33:15 1 0

防御 XSS 攻击?

我对 PHP 很陌生,但我听说 XSS 漏洞很糟糕。我知道它们是什么,但如何保护我的网站?…

倾城泪 2024-10-25 06:52:55 1 0

XSS:REQUEST_URI 通过 htmlspecialchars() 运行 - 然后替换 &amp;与 & - 足以防止XSS注入吗?

场景: 我想将 " ' &lt &gt 替换为 &ampquot &amp#039 &amplt &ampgt&lt /code&gt 但保留“&amp 字符” 我正在处理的字符串是一个 URL,我希望 URL 参…

人事已非 2024-10-24 06:57:51 2 0

将网址转换为链接安全吗?

我想将用户评论中的网址转换为链接。 我没有时间测试像 HTML Purify 这样臃肿的反 xss 库,所以我不会允许任何 html 标签。 我只想让所有内容都通过 h…

焚却相思 2024-10-24 06:30:39 0 0

商家网站的 api,为我们的用户提供交易积分

我正在开发一个商业网站,让用户在参与网站购物时获得“积分”。现在他们必须扫描收据才能获得积分。我们希望通过引入一个 API 来简化这一过程,其他…

过气美图社 2024-10-24 05:28:02 1 0

如何将xhr.responseXML对象从background.html发送到contentscript.js

我想将 xhr.responseXML 语句返回的对象从 background.html 文件发送到我的 google chrome 扩展中的 contentscript.js 文件,以便我能够在内容脚本中…

久隐师 2024-10-23 11:28:44 1 0

Grails - 避免 flash.message 中 XSS 的最佳实践?

因此,Grails 中为您生成的默认控制器将向用户返回一条消息,让他们知道某些内容已成功插入/编辑。默认情况下,返回插入事物的 id,在以下行末尾的 do…

拒绝两难 2024-10-22 23:34:43 1 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文