腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
从url防止跨站点脚本编写
、
、
、
如何
防止xss
攻击
来自我的
网站
:<%=request.getParameter("errorMsg")%>,因为这是通过错误页面中的url呈现用户输入的,代码片段出现在error.
jsp
文件中。
浏览 3
提问于2021-08-14
得票数 1
回答已采纳
1
回答
使用“代理”在HTTPS站点中显示HTTP内容
、
、
我有一个https网络应用程序,其中我们显示外部内容在iframe(完全可由用户定制)iframe链接到我自己的
JSP
,并将请求的url然后,
JSP
使用该url创建一个输入流,并返回响应。
浏览 2
提问于2015-09-16
得票数 1
1
回答
如何
攻击
我自己的
网站
?
、
我目前正在为一个包含两个页面的
网站
(
JSP
)工作:登录和数据页面。一旦用户登录,他就能够从具有只读访问权限的特定表中选择数据。注射 目前,我正在阅读
如何
防御这些
攻击
,以及我应该包括在我的代码。但是,除非我自己测试这些
攻击
(即使这样,可能还有其他的
攻击
),否则我不会真正知道我的代码是否真的能工作。现在,我只是想要一些安全,因此我需要知道
如何
产生这些
攻击
,以便我可以尝试他们在
浏览 1
提问于2013-10-28
得票数 6
2
回答
通过替换'>‘、'<’字符来形成安全性
、
我用
JSP
创建了一个web表单,为了防止
攻击
,我执行了以下操作:input.replace(">", "something这是否足以防止这种
攻击
(在我的
网站
中插入HTML或其他标签)?? 谢谢你JH。G.
浏览 1
提问于2011-05-25
得票数 0
回答已采纳
2
回答
Xss跨站点脚本在实践中的应用
、
、
我知道xss
攻击
使用页面的输入点将javascript代码插入到页面或服务器db中。在这两种情况下,javascript代码将很快或稍后在某些事件上被激活。我想象一个
攻击
者使用浏览器使用输入名将javascript代码放入服务器db。另一个客户端(受害者)向同一台服务器发出请求,可能请求用户分类。
攻击
者处于分类状态,因此
攻击
者名称(实际上是邪恶的javascript代码)被插入到受害者请求的页面中。我想
攻击
者想要饼干。通过
浏览 0
提问于2015-03-27
得票数 1
回答已采纳
3
回答
在struts中隐藏URL的内容
、
我的操作正受到其他
网站
的
攻击
(URL重定向)在此操作中,我只是简单地重定向到一个
jsp
。<action name="myaction" class="ncom.company.project.Head"> <result>/pages/HelloWorld.
jsp
<
浏览 3
提问于2011-12-08
得票数 0
回答已采纳
2
回答
通过
JSP
执行代码?
、
、
我正在努力提高对RFI (远程文件包含)的理解,特别是在
JSP
应用程序中。 <c:import url ="http://localhost:8082/rfi.
jsp
"/>谢谢。
浏览 0
提问于2015-09-18
得票数 3
回答已采纳
2
回答
防止javascript中的url受到xss
攻击
、
、
、
、
我试图将参数从onw页面传递到另一个页面,它容易受到XSS
攻击
。
如何
防止
jsp
中的
攻击
?1)我的url是:"localhost:8080/samplejsp.
jsp
?employeeId=16",,如果我试图像'localhost:8080/samplejsp.
jsp
?2)我有一个按钮,当我单击该按钮时,我打开一个新的
jsp
页面,将employeeId传递给新的employeeId 3)我试图限制e
浏览 2
提问于2017-09-27
得票数 1
1
回答
防止flash容器页面的跨站脚本
攻击
、
我有一个具有flex应用程序的
网站
。flex应用程序没有用户输入-除了用于导航的单击输入。该
网站
也不使用脚本语言--即没有php、asp、
jsp
或cfm。该
网站
只由一个页面组成,其中包含flex应用程序的flash文件。这个页面的源代码在这里:提前感谢
浏览 0
提问于2011-06-02
得票数 2
2
回答
JSTL问题(春季3)
、
<c:out value="${message}"打印消息,但前提是我将<%@taglib prefix="c" uri="http://java.sun.com/
jsp
/jstl/core" %>添加到
jsp
中。-1818 epp.package.jee Spring 3 distribution (all jars in /lib)有问题的<
浏览 2
提问于2011-12-30
得票数 0
回答已采纳
1
回答
网页开发人员是否有必要知道
如何
黑入
网站
?
、
我只是想知道,对于一个网页开发者来说,有必要知道
如何
破解
网站
而不是开发一个
网站
吗?
浏览 0
提问于2011-06-26
得票数 6
1
回答
RFI --即使您使用应用服务器,这也是可能的吗?
、
、
、
、
由于JBoss是一种中间件-应用服务器-我想知道是否仍然有可能面对文件包含
攻击
。(?)如果可能,
如何
防止文件包含
攻击
?-不包括确保PHP对恶意代码有足够的免疫力。应用服务器: JBoss
浏览 0
提问于2017-01-14
得票数 0
回答已采纳
1
回答
利用
JSP
中的servlet检索网页
、
、
如何
通过作为表单参数从
JSP
页面传递的Servlet检索网页? { try {
浏览 0
提问于2012-05-09
得票数 0
1
回答
在表示JSON数据的
JSP
中转义EL
、
、
、
Spring控制器设置:
JSP
有如下内容: var myObj
如何
正确地保护这一点免受任何XSS
攻击
?在
JSP
中避免直接EL的正确策略是什么?
浏览 1
提问于2016-02-27
得票数 1
2
回答
ajax调用易受xss
攻击
、
、
、
我有一个简单的web应用程序,其中我使用ajax从一个
jsp
页面(通过post)调用一个java servlet。在servlet中,我从数据库中获取数据,并在
jsp
页面中形成一个JSON并进行检索。不知何故,这种方法似乎容易受到xss
攻击
。有人能提供一些关于
如何
在这个用例中防止XSS
攻击
的建议吗?
浏览 3
提问于2012-07-04
得票数 1
回答已采纳
1
回答
如何
将CSRF
攻击
到JSF应用程序
、
、
大多数
网站
和用户告诉'JSF2.0内置的CSRF支持‘.在我的应用程序中,我有一个登录页面,登录后导航到内容页面。我将
jsp
页面包含到右面板(动态)中,这取决于ajax请求。帮我..。提前感谢
浏览 3
提问于2012-02-29
得票数 1
1
回答
使用检查元素编辑链接是一种有效的XSS
攻击
吗?
、
、
、
这是可能的XSS
攻击
吗?
浏览 0
提问于2019-11-29
得票数 -2
3
回答
阻止广告用户访问
网站
?
、
、
、
一旦我访问了一个德国开发人员
网站
,我就看到了一个jquery,在这个盒子上有一条类似这样的消息:“您正在使用Adblock,这个站点是由广告提供资金的。如果您想要看到内容停用或删除它。。”我相信这里也有黑客
攻击
。仅仅使用另一个用户代理会让你访问
网站
的内容吗?白痴没有被测试过,但这是可能的。在未来,大多数
网站
所有者将阻止用户看到
网站
的内容谁使用Adblock。我们
如何
实现像上面这样的脚本?我们使用javascript、php、asp、
jsp
的语言是什么语言,我们
如
浏览 5
提问于2010-01-04
得票数 1
回答已采纳
1
回答
如何
防止我的
jsp
应用程序跨框架脚本?
、
我使用的是
jsp
。我必须从跨框架脚本为应用程序提供安全性。我必须确保在身份验证之前和期间收集用户信息的所有页面都不会受到
攻击
。页面必须防止被封装在未经授权的
网站
的框架集中。需要更多地了解
如何
防止帧被封装。 我已经通过下面的链接,但找不到合适的解决方案。"https://www.owasp.org/index.php/Cross_Frame_Scripting“ 我期待一些演示项目,这样我就可以更多地了解跨框架脚本,以及我的应用程序是
如何
安全地被封装的。
浏览 11
提问于2019-05-10
得票数 0
5
回答
IntelliJ IDEA中的
JSP
调试
、
、
有人知道
如何
调试
JSP
in IntelliJ IDEA吗?但我也读到,放置在web下的
JSP
文件不会被用户直接访问。 我不确定谁是真正正确的。
浏览 27
提问于2008-08-29
得票数 54
点击加载更多
相关
资讯
如何攻击网站,如何让违规网站打不开
常见的网站攻击以及如何防御自己的网站被恶意攻击
如何防止网站被黑客攻击?
CC攻击是什么?如何防止网站被CC攻击?
JSP企业网站安全优化策略
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券