腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4429)
视频
沙龙
1
回答
如
何在
angularjs
和
webapi
中
防止
XSS
注入
、
我正在我的项目中实现OWASP,并使用(angular js
和
web api)。谁能帮我
防止
我的项目中的
XSS
攻击。我已经使用ngsanitize来阻止脚本
注入
,同时从UI插入代码,它工作得很好,但使用fiddler,我能够通过web api
注入
脚本。 你能帮我找到最好的方法吗?提前谢谢。
浏览 20
提问于2016-09-13
得票数 0
2
回答
用<;
和
>;替换:<
和
>足以阻止
XSS
注入
吗?
、
我想知道命名两个标记<
和
>是否足以
防止
XSS
注入
? 如果不是,原因
何在
?那么最好的解决方案是什么?
浏览 0
提问于2010-01-22
得票数 15
回答已采纳
1
回答
PDO准备语句允许执行javascript
、
、
、
PDO是保护用户数据不受这种类型的攻击,还是我们必须自己进行消毒
和
转义,还是这里缺少了什么。 <?
浏览 0
提问于2014-10-22
得票数 2
回答已采纳
1
回答
令牌身份验证
和
XSRF /
XSS
保护
、
、
、
我一直在研究令牌身份验证以及XSRF
和
XSS
攻击获取身份验证信息的可能性。我知道,为了
防止
XSRF攻击,一种流行的方法是从cookie
中
读取自定义身份验证令牌,然后在发出任何AJAX请求之前将其添加到自定义请求头。然后,服务器可以对请求标头而不是cookie运行验证。我相信
AngularJS
使用这种方法:$http 在
防止
XSS
攻击时,我感到困惑。显然,最好确保没有用户输入能够
注入
javascript,但是假设发现了一个缺陷,因为需要读取上面提到的co
浏览 1
提问于2014-10-09
得票数 2
1
回答
使用JavaScript应用regexp进行用户输入验证
、
、
、
在客户端制作html表单
和
编写脚本以验证用户输入时。我认为使用regexp保护我的user应用程序不受sql
注入
和
跨站点脚本(
Xss
)的影响是个好主意,并验证您的用户输入数据。所以我的问题是:-我应该认为我的webapp应用程序不受sql
注入
、跨站点脚本
和
一些恶意方法的影响吗?-还是有办法安全
和
保护您的webapp应用程序?
浏览 0
提问于2018-07-07
得票数 0
回答已采纳
1
回答
捕获所有查询参数、模型数据、路由到操作方法以
防止
XSS
攻击。
、
、
、
、
我想捕捉所有的参数,路由信息,其他形式的数据,由用户输入,所以我可以编码它,以
防止
XSS
攻击我的网站。我想在全球范围内这样做,而不是针对一个特定的控制器。如
何在
WebAPI
2.0 .net
中
做到这一点?
浏览 0
提问于2018-10-25
得票数 0
回答已采纳
4
回答
客户端抗
XSS
措施
、
用于
防止
XSS
的可靠
和
稳定的客户端JavaScript库是什么?为什么?如果你能提供以下细节,那将是非常有益的:符合任何标准(
如
OWASP准则)他们是否通过了任何测试(是否有这样的行业标准
XSS
测试?)可以向列表
中
添加更多项。
浏览 0
提问于2016-08-10
得票数 4
2
回答
使用htmlspecialchars从
XSS
硬化
、
、
、
我拥有一个网站张贴论坛,
如
问题和数据库的答案。我想要hardeen我的代码,以
防止
XSS
和
SQl
注入
。对于
XSS
,我使用了folloinf函数: Strip_tags htmlspecialchars htmlentities 我的问题是:它们之间有什么区别?另外,我还面临着一个问题,那就是: 1-我有一个文本区域
和
默认文本的文本框2-当我使用上面的函数时,我在文本区域中输入了任何测试。输出将不会接受我在文本区域中编写的内容。它将始终采用默认值...first_name
浏览 1
提问于2012-11-10
得票数 0
回答已采纳
2
回答
预防
XSS
的较好方法是什么?
、
哪种方法能更好地
防止
XSS
攻击?这是我想要做的代码。或 在这个方法
中
,我必须用‘strip_tag’来更改许多表单元素。
浏览 3
提问于2013-08-28
得票数 0
回答已采纳
3
回答
预防OWASP十大漏洞的最佳库/实践
、
、
、
我正在寻找ASP.Net中最好的可重用的库
和
内置功能,以
防止
OWASP十大安全漏洞,
如
注入
,
XSS
,CSRF等,也易于使用工具来检测这些漏洞,供测试团队使用。您认为什么时候是在开发生命周期中开始将安全编码整合到应用程序
中
的最佳时机?
浏览 0
提问于2010-07-06
得票数 3
回答已采纳
1
回答
安全测试
AngularJS
网络应用程序
、
angularjs
应用程序将用户输入存储到本地/sessionStorage,然后检索它以填充表单字段或稍后显示该内容。如果将javascript作为用户输入提交,则将其存储在web存储
中
,并按需要显示出来,但不会执行。我假设
angularjs
在返回内容时执行某种类型的输出编码。Chrome
中
的“使用检查器”-它显示输入的原样。如何查看实际呈现的浏览器?或者如
何在
编译用户数据之前拦截它。我对
Angular
浏览 0
提问于2013-05-06
得票数 4
1
回答
ICEFaces安全性
、
、
、
我使用的phaseListener基本上是 客户机还担心输入参数没有正确验证,从而为
XSS
提供了一个入口点。他们给出的例子也是通过blockingServlet。
浏览 0
提问于2011-12-24
得票数 1
1
回答
还有其他强SQL
注入
来保护数据吗?
、
、
我正在使用PHP在数据库中提交数据,但我希望设置更安全的代码,以便使用SQL
注入
,但我的一位朋友在10分钟内破解了我的数据。还有其他强SQL
注入
来保护数据吗?
浏览 3
提问于2017-08-26
得票数 0
2
回答
如何使用preg_replace()来限制(而不是
防止
)
XSS
?
以下内容如下://
XSS
protection to avoid printing the value /* Developer's Note
浏览 2
提问于2015-03-22
得票数 0
回答已采纳
2
回答
是否有全局设置阻止sql
注入
和
XSS
?(ASP.NET)
、
、
、
、
是否有全局设置阻止sql
注入
和
XSS
?我正在使用ASP.NET(网络表单)这是我发现的web.config设置,它能
防止
sql
注入
和
XSS
,它有效吗? 谢谢
浏览 5
提问于2014-03-22
得票数 2
回答已采纳
1
回答
Angularjs
沙箱逃跑意味着什么?
、
我读过
AngularJs
使用某种沙箱来
防止
在{}花括号内运行任意表达式。根据角度版本,有几个关于如何摆脱沙箱的例子。例如,在1.4.0-1.4.9版本
中
,如果我将下面的代码片段粘贴到代码
中
,它就会工作。只有当表达式已经在html
中
时,上面的示例才能工作。为什么我想要逃离沙箱而不是仅仅使用常规的
XSS
注入
<'script>?{{<script>alert(1)</script>}} 这个沙箱转义的东西与$saniti
浏览 6
提问于2016-11-04
得票数 3
回答已采纳
1
回答
AngularJS
:如何解决“试图在安全上下文中使用不安全值”?
、
、
、
下面是我的
AngularJS
代码: <span ng-bind-html
浏览 4
提问于2017-02-02
得票数 27
2
回答
使用存储过程是否
防止
SQL
注入
/XSXX攻击?
、
、
、
我正在ASP.NET MVC C#上开发一个C#应用程序,我很好奇使用存储过程/函数是否可以阻止SQL
和
xsxx攻击?我想对用户输入的数据进行某种消毒,但我不知道他们最好的方法是什么。
浏览 2
提问于2016-06-15
得票数 0
回答已采纳
1
回答
在application.cfm中使用urlencode来检测url ColdFusion
中
的
XSS
、
、
、
我继承了一些遗留的ColdFusion代码,大约一年前,我的站点受到了
XSS
和
SQL
注入
的攻击。这会使我验证传入的输入,并在application.cfm文件
中
包含ScriptProtect="all“设置。我把它扫描了,结果没问题。最近我又扫描了一遍,发现了很多漏洞,特别是在url
中
嵌入了一个脚本。?’如
何在
application.cfm文件中使用诸如URLencode()之类的ColdFusion函数来检测/
防止
浏览 4
提问于2013-12-05
得票数 2
1
回答
Scala流畅的逃逸用户输入字符串
、
、
、
我目前正在开发一项服务,客户可以在web界面
中
输入免费文本。为了避免
XSS
或类似的攻击,文本应该在后端转义。Scala或Slick提供了与PHP类似的转义字符串的可能性吗?到目前为止,我检查了StackOverflow
和
,找到了一个可行的解决方案,到目前为止还没有结果。有没有一种由Scala提供的本地解决方案,或者类似于PHP的
浏览 1
提问于2019-05-27
得票数 2
回答已采纳
点击加载更多
相关
资讯
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
如何在 Linux 系统中防止文件和目录被意外的删除或修改
有哪些基于mean架构的开源项目?
不可忽视的前端安全问题——XSS攻击
六个常见的 PHP 安全性攻击
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券