XSS

XSS

文章 49 浏览 776

PHP_SELF 和 SCRIPT_NAME - XSS 攻击版本

当包含 echo $_SERVER['PHP_SELF'] 等代码时,PHP_SELF 会打开一个容易遭受 XSS 攻击的页面,但是 SCRIPT_NAME 又如何呢?由于它不包含路径信息,因此…

过气美图社 2024-11-27 22:00:48 0 0

Struts 2 - XSS 相关问题

我想转义发送到浏览器的所有传出内容。不幸的是,现阶段无法添加标签并修改 jsp。我有一个可以修改的拦截器。但我不确定如何获取结果,因为当最后一个…

梦冥 2024-11-27 14:37:41 1 0

ASP.NET 4 网站是否需要额外的 XSS 安全保护?

根据我对 ASP.NET 所做的了解以及我自己对各种 XSS 测试的个人测试,我发现我的 ASP.NET 4 网站不需要任何 XSS 防护。 您认为 ASP.NET 4.0 网站除了默…

流殇 2024-11-27 12:19:58 2 0

所见即所得和 XSS

我使用 TinyMCE 作为我的在线编辑器,但我担心 XSS 攻击等。 我虽然替换了所有 ,但这似乎不是这种编辑器的一个选项,而且我不确定删除脚本标签是否有…

执妄 2024-11-27 08:34:47 2 0

替换标签内的属性

考虑一下: 如何定位 IMG 标记中的每个属性(样式、alt、src 等)以根据白名单对其进行验证?…

玩世 2024-11-27 06:39:43 1 0

带有会话变量的 codeigniter global_xss_filtering

当我在配置文件中将其设置为默认 true 时,我无法再访问我的会话变量。我该如何解决这个问题,以便我仍然可以打开它并使用我的会话变量?…

冷了相思 2024-11-26 23:56:33 1 0

REST Web 服务以及 XSS 保护的位置

我想知道我们网站中放置 XSS 防护的最佳位置在哪里。我们的团队分为前端团队和后端团队,由于我们使用不同的平台,因此我们在两个团队之间使用 REST …

我的鱼塘能养鲲 2024-11-26 21:44:04 2 0

防止 SQL 注入和 XSS 的 PHP 函数

我试图让我的 PHP 尽可能安全,我试图避免的两件事是 mySQL 注入 跨端脚本 (XSS) 这是我针对 mySQL 注入得到的脚本: function make_safe($variable) …

披肩女神 2024-11-26 16:06:24 1 0

Rails 3:用户输入转义在视图和邮件程序中的工作方式不同

我在视图和邮件程序中使用以下代码集: 我首先在 user_input 上调用 html_safe (h),以逃避任何危险代码。然后,我调用 auto_link 来启用输入中的任何…

素食主义者 2024-11-26 06:36:52 2 0

会话 cookie 应该始终是 HttpOnly 吗?

会话 cookie 应该始终是 HttpOnly 吗?…

仅冇旳回忆 2024-11-26 06:17:48 1 0

通过 apache mod_proxy 路由 node.js 请求:性能?

我正在考虑运行一个使用 PHP 提供网页内容的网络服务器,并通过 node.js 为 AJAX 提供 REST API 请求;节点将在计算机上的不同端口上运行,因此为了解…

弥繁 2024-11-25 11:47:02 1 0

CakePhp:避免XSS攻击,保持蛋糕的易用性

我喜欢 cakePhp 的一件事是,我们可以轻松地生成一个编辑后的表单,以便我们保存。 例如在控制器中: function add() { if (!empty($this->data)) { $…

瀟灑尐姊 2024-11-25 11:11:57 3 0

是什么让 JSFiddle 免受基于 XSS 的攻击?

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 这个问题似乎与帮助中心中定义的范围内…

江挽川 2024-11-24 16:54:16 2 0

我可以将 postMessage 中的源窗口与我的 window.frames 进行比较吗?

我想将一些信息从框架冒泡到其父对象(由于 XSS 而无法访问的信息)。 我可以比较通过 postMessagesource 窗口吗code> 到 window.frames 的值? MDN(…

孤千羽 2024-11-24 11:43:08 2 0

“防XSS保护”通过添加)]}'在ajax响应之前

Google plus 在第一行返回带有 )]}' 的 ajax 请求。我听说这是针对 XSS 的防护。有没有任何例子,如果没有这种保护,任何人可以做什么以及如何处理?…

迷爱 2024-11-20 00:24:18 2 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文