XSS

XSS

文章 49 浏览 776

XSS URL过滤

我正在使用我制作的这个函数,尽管可能不是原创的,并且想知道这是否有利于过滤基于 url 的 XSS 攻击。就是这里 function clean($url) { return strip…

不即不离 2024-11-16 07:37:33 1 0

轻松防止 XSS 或 javascript 相关攻击

我已阻止在服务器端 php 验证上提交“脚本”一词,并使用 htmlentities 和 strip 函数。这会保护所有与 javascript 相关的攻击吗?…

冰魂雪魄 2024-11-16 00:32:09 0 0

安全XSS清理功能(定期更新)

这几天我一直在网上寻找答案,试图找出答案,但得到的答案相互矛盾。 PHP 是否有一个库、类或函数可以针对 XSS 安全地清理/编码字符串?它需要定期更…

碍人泪离人颜 2024-11-15 18:32:14 3 0

存储 HTML 时避免 XSS 攻击

我的网站存储用户生成的 HTML。当然,这些数据会呈现在网页上。渲染 HTML 和避免 XSS 攻击的最佳实践是什么?剥离 和 标签就足够了吗?这会覆盖所有浏…

清风无影 2024-11-15 12:32:05 0 0

为什么 CodeIgniter 的 XSS 过滤器不能清除所有内容?

为什么 CodeIgniter 的 XSS 过滤器仅通过正则表达式对特定事物做出反应,而不是首先清理所有输入,无论内容是否受到污染?另外,为什么这是在输入期间…

深爱不及久伴 2024-11-15 03:36:44 0 0

PHP Web 应用程序 (Magento) 遭到黑客攻击;这段黑客代码有什么作用?

我刚刚安装的 Magento 1.3.2.4 被黑了。你能告诉我这段代码的目的是什么吗? 另外,如何阻止这种情况以及如何发现漏洞? 谢谢 function net_match ( $…

哀由 2024-11-15 00:14:13 0 0

尝试对 iframe 进行跨脚本编写时,如何禁用访问被拒绝消息?

我有一个 iframe 指向一个网站,即。 我的本地电脑上有一个 html,它尝试单击 iframe 中的按钮: alert ( $('#fish').contents().find('#myButton').l…

过期以后 2024-11-14 13:14:40 1 0

我如何知道我的 AJAX 请求是否容易受到 XSS 攻击?

一家安全公司意外审核了我开发的一个 Web 应用程序,并告诉我存在 XSS 漏洞。我真的不知道从哪里开始。 这是 AJAX: new Form.Observer('filter', 0.5…

知足的幸福 2024-11-14 11:45:34 0 0

有什么方法可以将模型的属性定义为 html_safe 吗?

我有一个名为 Feature 的模型,其中包含一个名为 body_string 的变量,其中包含我想要渲染而不是转义的 HTML 标记。 每次在视图中引用 body_string 时…

就是爱搞怪 2024-11-14 11:06:34 0 0

跨站脚本 (xss) 攻击

我只是有一个关于 XSS 攻击的简单问题。我知道您可以通过清理表单输入来防止它们,但我的问题是,搜索输入(例如网站上的常规搜索)怎么样?我们也应…

≈。彩虹 2024-11-14 09:19:33 1 0

如何在 PHP 中正确转义 HTML 表单输入默认值?

给定以下两个 HTML/PHP 片段: " /> 以及 我需要对回显的 $_POST 变量使用什么字符编码?我可以使用任何内置 PHP 函数吗? 请假设 $_POST 值尚未编码…

囚我心虐我身 2024-11-14 04:01:45 0 0

.NET 中具有特定 src 属性值的 IFrame 的反 XSS 清理

我希望完成以下任务:使用 AntiXSS 或 AntiSamy 库清理 WYSIWIG 用户输入,但是,允许具有来自特定域的“src”属性的 iframe 标签。有办法做到这一点…

临风闻羌笛 2024-11-13 10:00:18 1 0

如果只有同一用户会看到 XSS 输入,那么它是否会构成威胁?

如果恶意用户输入的 XSS 输入只有他自己能看到,他究竟能获得什么好处?他能有什么收获吗? 我了解当所有站点用户都会查看恶意用户输入时,XSS 会成为…

护你周全 2024-11-12 17:11:15 3 0

您使用什么样的 HTMLPurifier 设置来净化 CSS?

我正在构建一个应用程序,允许用户为自己的个人资料输入自定义 CSS(有点像 MySpace、Friendster 或 Blogger)。 问题是我很难找到一种通过 CSS 净化 …

柠栀 2024-11-12 05:59:23 2 0

对于 XSS 防护,在填充进行编辑之前是否需要转义

我正在测试受感染的文本。 在显示模式下,我从数据库中获取数据并将其显示在页面上,并且按照预期得到了 XSS。 在编辑模式下,我使用与初始输入相同的…

×眷恋的温暖 2024-11-11 21:24:09 1 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文