腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
字符串
包含Ajax吗?
、
、
、
我正在为
JavaScript
编写教程页面,为了
防止
xss
,我想检查用户
的
输入是否包含任何ajax,以及它是否返回错误
字符串
。而且,在输入
中
可以用于
xss
的
任何其他元素都会导致错误。这是什么密码?
浏览 1
提问于2015-10-04
得票数 2
回答已采纳
4
回答
清理URL以
防止
Rails
中
的
XSS
、
、
在rails应用程序
中
,用户可以创建事件并发布链接到外部事件站点
的
url。
XSS
示例,这是rails
的
sanitize方法不能
防止
的
<a href="<%=sanitize @url%>">test
浏览 3
提问于2012-03-09
得票数 8
2
回答
url缩短可以
防止
XSS
攻击吗?
、
、
由于document.cookie获得了当前
的
网页cookie,如果我将我
的
XSS
有效负载放在一个网址缩短器网站
中
,它将无法工作,对吗?我
的
意思不是网址缩写是故意
的
,我是说它是使用短网址
的
副作用吗?
浏览 0
提问于2019-08-03
得票数 3
回答已采纳
1
回答
防止
跨站点脚本编写
、
安全原则之一是清理从客户端传递到服务器
的
字符串
和变量。在普通PHP
中
,有一些
防止
XSS
(跨站点脚本漏洞:strip_tags()我记得Drupal 7有filter_
xss
()来
防止
XSS
漏洞,但是针对
浏览 0
提问于2016-07-14
得票数 8
回答已采纳
2
回答
如何
将值编码到iframe属性
中
以
防止
ASP.NET MVC
中
的
XSS
、
、
、
、
使用ASP.NET MVC,我有一个url,它接受名为path
的
查询
字符串
param,它可以是我站点中
的
url。我发现了一个
XSS
漏洞,我想不出
如何
正确地编码路径值以
防止
XSS
(但不需要做大量代码来白名单上可接受
的
urls)。/iFrame?path=
javascript
:alert%281%29 使用路径querystring值
的
iFrame
的</em
浏览 3
提问于2014-06-03
得票数 1
回答已采纳
3
回答
php &
javascript
警报,包含带双引号
的
字符串
、
、
、
、
这是一个
字符串
示例,应该在
javascript
alert()
中
输出;因为我
的
用户可以通过PHP编辑这个
字符串
,所以最好
防止
XSS
攻击为了在我
的
文档
的
HTML
中
做到这一点,我通常这样做: <?php echo( htmlspecialchars( $MY_STRING, ENT_QUOTES, 'UTF-8
浏览 14
提问于2016-08-22
得票数 4
回答已采纳
1
回答
带有导致问题
的
"enter“
的
JSP
字符串
、
、
、
、
我有一个应用程序引擎应用程序,它使用java servlet将消息保存到用户发布
的
数据存储
中
(使用表单)。String content = req.getParameter("message");稍后在JSP
中
处理消息时,如果用户在键入消息时按了messageArray[<%=i%>]= { content: "<%=message.getPrope
浏览 0
提问于2012-02-09
得票数 0
回答已采纳
1
回答
正确处理
javascript
应用程序
的
用户会话cookie和csrf令牌
、
、
我有一个django web应用程序为restful端点服务,还有一个
javascript
web应用程序通过ajax与这些端点通信。现在,我们保存两种类型
的
饼干。在什么情况下网站是不安全
的
? 我没有标记csrftoken http = True,因为
javascript
应用程序需要获取cs
浏览 0
提问于2013-12-12
得票数 1
回答已采纳
2
回答
防止
在表单输入字段
中
输入HTML
我读过关于
XSS
的
文章,我害怕(恶意
的
)人们把HTML码输入到我
的
表单域中,例如通过<script> </script>标签输入
JavaScript
。
如何
防止
XSS
,或者
防止
用户在我
的
输入字段
中
输入HTML代码?如果看起来很简单,很抱歉。
浏览 0
提问于2013-07-26
得票数 0
2
回答
如何
防止
javascript
字符串
中
的
XSS
、
、
假设我有这样
的
东西:var string = '<?= $_GET['var'] ?>';为了
防止
XSS
,我希望确保单引号被转义。这就是我要逃脱
的
全部吗? 我想像这样
的
攻击现在变得更难了,因为浏览器经常禁止运行显示在GET
字符串
中
的
代码,但我仍然认为它应该受到保护。
浏览 23
提问于2017-02-24
得票数 2
1
回答
利用Ajax Get & POST请求
防止
XSS
攻击
、
、
对于
如何
防止
XSS
漏洞,我知之甚少,特别是通过不允许诸如<,>等特殊字符
的
表单输入,但我有一个关于Ajax
的
问题: 请帮助我理解这一点。
浏览 6
提问于2017-02-02
得票数 0
1
回答
我
的
PHP代码易受
XSS
攻击吗?
、
、
此网站
中
的
用户使用具有自定义设置
的
构建
JavaScript
对象
的
工具。<iframe src="settings.php?
javascript
=...我
的
PHP代码? <
浏览 1
提问于2016-01-10
得票数 2
回答已采纳
1
回答
在php和Mysql中发出警报?
、
、
、
我使用
的
代码是用户使用他
的
用户名和密码进行连接
的
代码,我想做
的
是,一旦他登录,他将看到一条警告信息,上面写着:我曾尝试过这样做,但这是不可能
的
:该警报出现时,但不是带有我想要
的
消息,而是带有“未定义”。 <?
浏览 0
提问于2018-08-01
得票数 0
回答已采纳
1
回答
ASP.NET网络API和潜在
的
XSS
、
我想知道我
的
ASP.NET Web是否存在
XSS
漏洞,因为我
的
控制器没有处理默认GET调用
的
方法。{"Message":"No HTTP resource was found that matches the
浏览 0
提问于2013-12-20
得票数 6
回答已采纳
2
回答
在从数据库输出(MySQL)时使用htmlspeciachars,还需要考虑什么来
防止
XSS
?
、
、
、
在从数据库输出(MySQL)时使用htmlspeciachars,还需要考虑什么来
防止
XSS
?当从数据库(在本例
中
为MySQL)中提取数据时,在输出中使用htmlspecialchars会阻止
XSS
,这是正确
的
吗?在这种情况下,HTML将显示在HTML文档
中
吗?你还有什么需要考虑
的
吗?news_id_fk="+$newsidfk;} 有没有什么我应该考虑
的
东西来
防止
XSS
,或者这里不能
浏览 0
提问于2013-01-07
得票数 0
1
回答
允许查询
字符串
中
的
字符串
"
xss
“
的
风险
、
、
一名前雇员,将以下内容放入我们
的
"global.axas“
中
response.StatusCode = 404;}我知道他试图阻止跨站点脚本编写,但除了人们设置警报(“
防止
xss
”)之外,他试图
防止
的
风险是什么?我问
的
原因是因为我们加密了一些数据,加密
的
字符串
包含“...
xss
.”<
浏览 0
提问于2019-08-01
得票数 6
回答已采纳
3
回答
防止
Javascript
和
XSS
攻击
、
、
我正在对我
的
网站进行防
xss
攻击,
防止
javascript
和
xss
攻击。它是用ASP.NET Webforms编写
的
。我想测试
的
主要部分是一个用户控件,它有一个textbox (附加到它
的
tinyMCE)。
如何
防止
浏览 9
提问于2011-07-10
得票数 6
回答已采纳
1
回答
尽管htmlspecialchars()在做它
的
工作,
XSS
攻击仍然有效。
、
、
嗨,我正在尝试过滤用户
的
输出,用户将免费文本,并希望
防止
XSS
攻击,所以我尝试了这个功能,我做了检查。$patterns = [ "
javascript
:/*--></title><:alert('
XS
浏览 7
提问于2022-05-01
得票数 1
回答已采纳
3
回答
避免
XSS
漏洞-白名单?
、
、
防止
XSS
漏洞
的
最佳实践是什么? 这里有很多人提到了白名单,这听起来是个好主意,但我看到很多人用RegEx来定义白名单。这似乎本身就有缺陷,因为它取决于许多因素,其中最不重要
的
是RegEx实现和编写表达式的人不犯错误
的
技巧。因此,许多
XSS
攻击之所以成功,是因为它们使用了。避免这些漏洞/净化用户输入
的
最佳方法是什么(尽管可能比regex白名单更劳动密集)?从理论上讲,是否有可能对用户输入进行完全消毒?
浏览 4
提问于2009-09-18
得票数 3
回答已采纳
6
回答
关闭
XSS
漏洞
、
我在我
的
网站上运行了一个漏洞扫描器,它显示了几个漏洞,如下所示:但是,当将url复制到浏览器时,它不会给我警报输出,而是给出相应输入
的
搜索结果这是我要修
的
东西还是没什么好担心
的
?或者我还需要做些什么来复制它呢?
浏览 0
提问于2015-06-17
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JavaScript中的基本字符串与字符串对象的区别
JavaScript 中替换字符串的几种方法
JavaScript删除字符串中重复字符
JavaScript字符串的分割
在JavaScript中重复字符串的三种方法
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券