XSS

XSS

文章 49 浏览 778

在 JSON 中传递 JS 函数有哪些 XSS 危险?

创建一个 JSON 对象非常简单,如下所示: { "key": "value", "myFunction": function() { alert('hi'); } } } 其从服务器传递到脚本,我可以在其中调…

偏爱自由 2024-12-26 06:18:13 0 0

如何将另一个域的 XSL 应用到 XML

我有一个托管 www.mydomain.com/myxslt.xls 的 XSLT 文件,我想将其应用于 subdomain.mydomain.com 上显示的 XML。浏览器中的跨站点脚本限制禁止我从…

俯瞰星空 2024-12-26 05:07:53 2 0

将自定义消息从 iframe 来宾发送到 iframe 主机,其中托管来自 portlet 的 HTML

我正在尝试使用 jQuery 将自定义消息从 iframe 来宾发送到 iframe 主机(我们正在开发来宾和主机)。来宾和主机位于同一域但位于不同端口。此外,ifra…

毁梦 2024-12-25 22:05:33 2 0

防止 Rails 中 escape_javascript() 输出中的 XSS

在我正在开发的应用程序中,客户端视图是根据数据库中的一些记录生成的。我首先生成记录的 JSON,将其保存在页面的变量中,然后使用 JS 构建界面。 问…

放赐 2024-12-25 13:02:47 1 0

明显的 jsonp xss 漏洞

我们的一些客户对我们所有 JSONP 端点中的 XSS 漏洞提出了意见,但我不同意它是否真的构成漏洞。想获得社区的意见以确保我没有遗漏任何东西。 因此,…

荒路情人 2024-12-25 07:09:45 1 0

保护xss的框架

我已阅读 OWASP 网站中有关 xss 的页面,1 2 但我很好奇一个问题。 是否存在使用 html purifier 或 esapy 不可能吗?某种类型的限制。如果有的话我想…

娇纵 2024-12-25 01:48:25 3 0

为什么我们不能有一些 AntiXss Literal html 标签

现在我正在学习网络安全、XSS 等。因为 XSS 基本上以客户端代理(网络浏览器)为目标,通过注入一些恶意代码,这些代码由经过身份验证的用户插入时由…

锦爱 2024-12-24 16:50:18 4 0

我的网站正在加载其他网站,导致其重定向到该网站

我的网站 http://moremariners.com 正在向 http://bookiemonster.com/ads.php(这甚至不是一个真实的页面),导致它重定向到移动浏览器上的页面。您可…

冬天旳寂寞 2024-12-23 13:50:51 1 0

CAT.Net 2.0下载

有谁知道我在哪里可以找到 CAT.Net 2.0(测试版或非测试版)的可下载副本?我已经潜伏了很多次,但我只能找到 MS Connect 网站的损坏链接。 请帮忙!…

咽泪装欢 2024-12-23 05:57:49 2 0

需要对特定 XSS 攻击向量进行解释

我的学校网站被黑了,因为我的教授受到了 XSS 攻击。所以我发现攻击者使用了这个 XSS 攻击向量 谁能解释一下这个向量是如何工作的,以及你建议我如何…

记忆之渊 2024-12-23 01:25:11 1 0

PHP/JS:如何清理用户输入/输出

例如,假设我有一个接收并显示用户评论(文本)的网站。我担心接收用户提交内容以及显示提交内容时出现的漏洞。 关注点: 跨站点脚本攻击 SQL 注入 我…

街角迷惘 2024-12-22 22:24:51 3 0

用于表单验证的 ReqEx 表达式

我正在尝试向我的 html 网站添加表单验证,以防止 xss 注入攻击。 我正在使用一个简单的 java 表单验证器 genvalidator_v4.js,它允许我使用正则表达…

荒芜了季节 2024-12-22 20:41:02 4 0

ICEFaces 安全

我的客户提出了两个安全问题,但我陷入了困境。 为了避免浏览器缓存敏感信息,客户端的安全准则要求 POST 请求不返回 200 响应。最初,我设置了一个 P…

2024-12-22 11:13:43 2 0

strip_tags() 是否处理嵌入标签

我不在安装了 PHP 的计算机上,想知道 strip_tags() 对以下文本的结果是什么: "ipt>警报('哦哦')ipt>" 它会返回: “警报('哦哦')” (即没有意识…

盛装女皇 2024-12-22 09:19:44 5 0

为什么 fetchArray 不直接应用 htmlspecialchars ?

为了避免 SQL 注入和 XSS,我们使用函数 htmlspecialchars() 或其他函数,如 escapeString。 如果我们每次构造 SQL 查询并获取结果时都必须使用此函数…

Saygoodbye 2024-12-22 04:44:00 3 0
更多

推荐作者

饮湿

文章 0 评论 0

明月

文章 0 评论 0

02

文章 0 评论 0

hs1283

文章 0 评论 0

风向决定发型

文章 0 评论 0

落花浅忆

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文