XSS

XSS

文章 49 浏览 776

防止 Javascript 和 XSS 攻击

我正在对我的网站进行 xss 防护,防止 javascript 和 xss 攻击。它是用 ASP.NET Webforms 编写的。 我想测试的主要部分是一个具有文本框(附加有tinyM…

巷雨优美回忆 2024-11-19 10:23:58 1 0

跨域请求

我有一个从 mydomain.com 加载的脚本文件,它向该域发出 ajax 请求。不过,该脚本被加载到其他一些域上,该域对其进行初始化,然后告诉它何时发出请求…

彼岸花似海 2024-11-19 10:07:26 2 0

如何指定用户代理字符串 (UA) - 基于每个请求/iFrame?

是否有一种简单的方法可以为单个页面内的特定 http 请求、框架或 iFrame 指定 UA 字符串? 例如,对服务器的主要请求将来自... Mozilla/5.0 (Macintos…

水中月 2024-11-19 05:07:09 2 0

CSRF保护

关于阻止 CSRF 的文章有很多。 但我就是不明白:为什么我不能只解析目标页面表单中的 csrf 令牌并通过我的 forge 请求提交它?…

请帮我爱他 2024-11-18 13:53:24 1 0

php htmlspecialchars 对于 JS 安全吗?

php htmlspecialchars 对于 JS 安全吗? var jsVar = ""; 对于多字节字符怎么样?…

俯瞰星空 2024-11-18 11:26:51 1 0

我应该如何将评论存储在数据库中,以便我可以有效地将它们作为 html 文本显示在页面上?

我有一个表单,可以在文本区域中输入多行文本。 有些行也可以有 html 标记。假设一行是粗体。 我应该如何将文本保存在数据库中? 我应该像这样存储它…

寒尘 2024-11-18 09:09:05 1 0

xss 攻击 - 正则表达式或 htmlspecialchars

为了防止 xss 攻击,如果我使用 php 正则表达式来阻止像 '> 或 ; 这样的奇怪字符,我仍然需要使用 htmlspecialchars和htmlentities?…

策马西风 2024-11-17 23:04:31 0 0

通过 jQuery 使用 Web 服务器验证 HTML 表单

我正在构建一个简单的网络应用程序。 我无法使用 SSL 来保护与客户端的通信。 现在的流程是: 用户第一次注册: 1) 用户选择用户和密码(HTML 表单) …

镜花水月 2024-11-17 19:05:29 1 0

Zend Framework 的自动变量转义器

您能为 Zend Framework 1.x 推荐任何好的自动视图变量转义解决方案吗? 到目前为止我已经尝试过: ZF2 实现;看起来它没有转义变量语法,如下所示: $…

¢蛋碎的人ぎ生 2024-11-17 17:16:50 3 0

清理(​​而不是删除)HTML 输入以破坏文档,但不清理其他标签

假设我们有一个生成 HTML 输入的用户表单,以下可能是 POST 到 PHP 的内容的示例。 Hello World 现在,这些将在稍后通过注入 HTML 输出到某些 DIV 中…

挽容 2024-11-17 15:43:15 3 0

防止xss攻击的更好方法

这两种方法中哪一种是更好的防止 xss 攻击的方法? 时保存在 db HTMLEntities在显示/回显 HTMLEntities 中时我发现第一个更好,因为您可能会在显示时…

无需解释 2024-11-17 14:21:32 0 0

Form将数据存储在mysql数据库中——XSS漏洞

我有一个带有一个文本区域字段的表单。该字段设置为接受任何内容,并在提交时将输入存储在数据库中。然后,该代码将作为 URL 公开,例如:domain.com/…

琉璃梦幻 2024-11-17 05:56:14 1 0

可以从链接的样式表中执行 XSS 攻击吗?

可能的重复: CSS 样式表中的跨站点脚本 我正在考虑允许用户创建自己的样式表CSS 通过链接样式表(不是嵌入样式标签)。可以从样式表执行 XSS 攻击吗…

爱你是孤单的心事 2024-11-16 20:24:36 0 0

通过 img 标签进行 XSS,多余的分号?

我正在查看 WebGoat 练习,对于一个问题,他们要求您使用 img 标签创建一个 JavaScript 警报。 他们的解决方案是这样的: 看看他们的解决方案,我想知…

魂归处 2024-11-16 18:17:27 0 0

HTML 代码标签内的内容是否容易受到 XSS 攻击?

我正在使用 Codeingiter,我看到 xss_clean() 正在用单个空格字符替换制表符。这会破坏稍后显示在 标记内的内容。 HTML 标签内的 XSS 攻击字符串会有…

若能看破又如何 2024-11-16 14:36:39 0 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文