XSS

XSS

文章 49 浏览 778

需要对特定 XSS 攻击向量进行解释

我的学校网站被黑了,因为我的教授受到了 XSS 攻击。所以我发现攻击者使用了这个 XSS 攻击向量 谁能解释一下这个向量是如何工作的,以及你建议我如何…

记忆之渊 2024-12-23 01:25:11 0 0

PHP/JS:如何清理用户输入/输出

例如,假设我有一个接收并显示用户评论(文本)的网站。我担心接收用户提交内容以及显示提交内容时出现的漏洞。 关注点: 跨站点脚本攻击 SQL 注入 我…

街角迷惘 2024-12-22 22:24:51 2 0

用于表单验证的 ReqEx 表达式

我正在尝试向我的 html 网站添加表单验证,以防止 xss 注入攻击。 我正在使用一个简单的 java 表单验证器 genvalidator_v4.js,它允许我使用正则表达…

荒芜了季节 2024-12-22 20:41:02 0 0

ICEFaces 安全

我的客户提出了两个安全问题,但我陷入了困境。 为了避免浏览器缓存敏感信息,客户端的安全准则要求 POST 请求不返回 200 响应。最初,我设置了一个 P…

2024-12-22 11:13:43 0 0

strip_tags() 是否处理嵌入标签

我不在安装了 PHP 的计算机上,想知道 strip_tags() 对以下文本的结果是什么: "ipt>警报('哦哦')ipt>" 它会返回: “警报('哦哦')” (即没有意识…

盛装女皇 2024-12-22 09:19:44 2 0

为什么 fetchArray 不直接应用 htmlspecialchars ?

为了避免 SQL 注入和 XSS,我们使用函数 htmlspecialchars() 或其他函数,如 escapeString。 如果我们每次构造 SQL 查询并获取结果时都必须使用此函数…

Saygoodbye 2024-12-22 04:44:00 1 0

将数据保存为 XML 时防止攻击

我们有一个 Web 应用程序,它以 XML 格式保存调查数据,而不是保存到标准数据库。它使用第三方调查组件(实际上, 此组件,但经过修改以添加一些功能…

妞丶爷亲个 2024-12-22 03:26:05 1 0

CKEditor 和安全 AJAX

如何使用 CKEditor 保护我的项目免受 XSS 侵害?没有好的 PHP BBCode 解析器(至少我找不到),那么我应该如何验证从 CKEditor 传入的字符串以防止 XS…

混浊又暗下来 2024-12-22 01:51:40 4 0

使用 Coldfusion 保护以 html 输出的用户输入

当用户搜索页面时,我将 ?q=[searchterm] 添加到我的 URL 并输出如下内容: Your search result for #htmleditformat(URL.q)#: 不久前我读到 htmledit…

宫墨修音 2024-12-21 03:34:59 3 0

为什么 HTML 编码可以防止某些 XSS 攻击?

我一直在读到您在从服务器返回客户端的过程中进行 HTML 编码(我认为?),这将防止许多类型的 XSS 攻击。然而,我一点也不明白。 HTML 仍然会被浏览…

脱离于你 2024-12-20 22:27:23 2 0

php可能受到攻击?

Closed. This question is off-topic. It is not currently accepting answers. 想要改进此问题吗?更新问题,使其关于- Stack Overflow 的主题。 13…

为你拒绝所有暧昧 2024-12-20 13:49:24 2 0

HttpRequestValidationException 和跨站脚本 XSS

通过使用 HttpRequestValidationException,它是否一定可以保护您免受所有跨脚本威胁? 是否存在潜在危险脚本可能未被检测到的情况?…

一个人练习一个人 2024-12-20 07:31:01 2 0

WordPress 网站再次被黑

网站已经被黑客攻击两次了,同样的问题我一直必须下载网站并进行查找和替换来修复它,但似乎并没有解决我的问题 这是他们在 WordPress 的 index.php …

も让我眼熟你 2024-12-20 02:40:15 1 0

保护网站免受 XSS 攻击

我有一个必须符合 PCI 要求的电子商务网站。我遇到的问题是它在 XSS 攻击中失败: www.mydomain.com?qs=%3c%2fscript%3e%3c script%3ealert(12345)%3c…

痴者 2024-12-20 00:17:21 3 0

乔姆拉! 1.5 网站成为 XSS 的受害者

我的乔姆拉! 1.5 网站最近成为了 XSS 攻击的受害者(对于这些东西我是个菜鸟)...以下代码被注入到该网站(某处), 但我不确定具体在哪里。我搜索了…

蓦然回首 2024-12-19 23:35:17 1 0
更多

推荐作者

卷耳

文章 0 评论 0

佚名

文章 0 评论 0

℉服软

文章 0 评论 0

qq_2gSKZM

文章 0 评论 0

凉宸

文章 0 评论 0

gyhjy

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文