腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
解释这个
XSS
字符串,它使用perl
、
、
、
我正在尝试使用上的几个
xss
脚本
测试
我的一个php清理类。是我正在尝试使用的脚本。虽然我还没有
测试
它,但我想在使用它之前先了解一下。
浏览 0
提问于2011-02-03
得票数 2
回答已采纳
1
回答
如何将SQL查询转换为已准备好的PHP
语句
、
、
目前,我一直在将下面的SQL查询转换为准备好的
语句
。$
XSS
_BLOCK2 = "22-07-2004";$dateswitch1 = date("Y-m-d", strtotime($
XSS
_BLOCK2= "22-07-2004";$dateswitch1 = date("Y-m
浏览 3
提问于2016-05-17
得票数 0
回答已采纳
3
回答
这是if
语句
吗?
、
我在配置文件中设置了$config['global_
xss
_filtering'] = FALSE。然后我在system/core/Input.php中找到了下面的代码$this->_enable_
xss
= (FALSE === TRUE); 在这种情况下,$this
浏览 5
提问于2012-03-19
得票数 1
回答已采纳
2
回答
易损
XSS
测试
我要做一个关于
XSS
的报告。我想给一个演示,但我找不到
测试
平台。有人有一个合法的
XSS
易受攻击的网站列表吗?
浏览 0
提问于2015-01-19
得票数 1
2
回答
防止DOM
XSS
、
我们最近登录了其他人的代码,这些代码在DOM攻击方面已经过
测试
,但失败了。%28/XSSed/%29%3E)"问题是,这发生在他们的脚本中,需要大量的回归
测试
才能修复,例如,如果我们转义数据,如果
语句
不再返回true,因为数据不匹配,则需要进行大量的回归
测试
。我建议在脚本顶部添加一个正则表达式,以检测
XSS
攻击中使用的
浏览 18
提问于2012-11-08
得票数 8
回答已采纳
1
回答
如何在没有CLI的情况下移动整个文件夹?
我一直在编写一个
测试
XSS
漏洞的脚本。起初,我只做JavaScript
测试
,但现在我想为PHP或Perl添加一些。所以我有slingshot.
xss
/payloads/,还有很多用于JS有效负载的文件夹。我最近创建了一个slingshot.
xss
/payloads/javascript目录。现在,我想将slingshot.
xss
/payloads/中的所有文件夹和文件添加到slingshot.
xss
/
浏览 0
提问于2017-04-30
得票数 0
回答已采纳
1
回答
在表中,显示在屏幕上的<br />标记比新行显示
、
、
、
、
我在里面有一个<table>和<td>标记,在里面显示从后端检索到的数据。在将数据保存到数据库之前,我使用它将\n和\r转换为<br />标记:$data = str_replace(array("\r\n", "\n\r", "\r", "\n"), "", $data); <tr> <td>{{
浏览 4
提问于2016-11-17
得票数 2
回答已采纳
5
回答
Python -在二维列表中查找所有偶数的和
、
然后我尝试让它与2D列表一起工作,这段代码给我一个错误'int object is not subscriptible‘,我想这与我的while
语句
有关。如有任何帮助,将不胜感激,谢谢!def sum_even(
xss
): for item in
xss
: result =n = 0 j = 0
浏览 5
提问于2017-09-29
得票数 2
1
回答
通过预先对用户数据对象中的每个字符串应用htmlspecialchars(),PHP中的
XSS
输出过滤
、
、
、
、
*注意-这篇文章只是关于
XSS
攻击,而不是关于SQL注入,因为我们已经使用了准备好的
语句
。我计划过滤关于
XSS
攻击的输出。到目前为止,我已经读到,UTF-8格式的网站的“推荐”方法是使用htmlspecialchars()对用户输入数据的每个输出进行编码,例如对每个相关的echo()或print()
语句
进行编码。具体处理每一个相关的echo()和print()
语句
将是一个巨大的项目。因此,在使用echo()或print()输出其字段之前,我考虑迭代从后端检索的整个用户输入数据对象。这会留下任何
浏览 10
提问于2022-04-20
得票数 1
1
回答
在我的软件/网站中
测试
XSS
攻击的文本/代码
、
、
我想知道要在我的文本区域和文本框中复制、粘贴和
测试
哪些文本,以查看它们是否被正确剥离。目前我使用的限制如下:alert('
xss
');<a href="www.test.com" onclick="javascript:alert('
xss
');">test</a> <img src="http://localhost
浏览 2
提问于2009-09-11
得票数 2
回答已采纳
1
回答
使用ASP.NET是否可以防止
XSS
、
、
我读过关于
XSS
的文章,我知道ASP.NET不允许将HTML保存到数据库中。所以我的问题是,使用ASP.NET是否使我的web应用程序对
XSS
完全安全,而不需要我做额外的工作,因为攻击者不能提交任何恶意代码? 我知道恶意攻击者还可以尝试其他方法,但我现在只是在询问
XSS
。
浏览 0
提问于2015-10-17
得票数 1
回答已采纳
3
回答
如果不输出html,是否需要htmlspecialchars?
、
这使用准备好的
语句
加上白名单来防止sql注入。但我正在努力理解
XSS
的预防。 据我所知,只有在将HTML输出到页面上时才需要阻止
XSS
?这是什么意思?如果我要阻止
XSS
,我要使用htmlspecialchars吗?
浏览 1
提问于2012-04-11
得票数 1
回答已采纳
5
回答
如何用phpunit
测试
xss
+ sql注入?
、
、
、
、
如何使用phpunit php web应用程序
测试
xss
+ sql注入?我想找到输出
xss
+其他攻击的程序来
测试
我的应用程序表单。此程序/服务应随时更新新的
xss
和其他新的攻击。(我使用php 5.3 + zend框架+ mysql) 我问的是
测试
!而不是阻止我也知道的技术。约瑟夫
浏览 4
提问于2011-03-13
得票数 10
回答已采纳
1
回答
在jsp 1.2中是否支持响应头“
XSS
保护”?
、
、
、
、
<%System.out.println("!!!!!!!!!Testing X-
XSS
"+response.containsHeader("X-
XSS
-Protection"));在控制台上,我得到以下结果。
测试
XSS
错误
浏览 0
提问于2014-08-08
得票数 0
回答已采纳
1
回答
这是
xss
攻击吗?为什么它是无效的?
为了
测试
xss
攻击,我有以下代码: <head><title>test
xss
</title></head> <input type="text" id="my_user_name_show" value=""> var s = '"
浏览 1
提问于2013-04-02
得票数 0
1
回答
修改二维表中的所有整数,使其为偶数
def make_even(
xss
): for j in range(len(
xss
)):
xss
[i][j] += 3 make_even(
xss
)
浏览 0
提问于2017-05-09
得票数 0
2
回答
绕过浏览器
xss
检测的方法
、
、
大多数现代浏览器将检测
xss
尝试(URL中的脚本代码)并阻止执行。是否有任何已知的标准方法来解决这个问题,或者
xss
攻击现在已经不可能了?
浏览 0
提问于2015-07-17
得票数 3
回答已采纳
2
回答
对于
XSS
保护,我是否需要在填充编辑前进行转义
、
、
、
我有一个被感染的文本,我正在用它进行
测试
。顺便说一下,我正在
测试
的特定
XSS
是这样的。我是从上的
XSS
的小抄里拿到的,第一个。
浏览 2
提问于2011-06-02
得票数 1
回答已采纳
1
回答
测试
连续集成环境中的跨站点脚本(
XSS
)漏洞
、
、
、
我们传统上使用手动
测试
XSS
漏洞。因为我们每年生产和维护大量的站点,所以我们希望在部署期间自动化这个
XSS
测试
。然而,我还没有找到这样的工具。 是否有
XSS
测试
工具可以很好地处理CI?
浏览 3
提问于2014-11-13
得票数 2
回答已采纳
2
回答
这是
XSS
攻击成功的迹象吗?
、
我只是在
测试
一个基本的
XSS
注入攻击。根据下面的图片,这个网站看起来容易受到
XSS
的攻击吗?📷 📷
浏览 0
提问于2017-03-29
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL语句大全
15000 字的 SQL 语句大全
经典SQL语句大全,值得收藏
Web安全测试,Xss攻击
WEB 安全测试之 XSS 攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券