腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否有ESAPI替代方法来执行SQL
注入
和
XSS
验证?
、
、
是否还有其他方法来防止SQL
注入
和
XSS
攻击?我知道您可以为
Java
1.5或更高版本实现ESAPI,我的项目是在
Java
1.4上,需要实现ESAPI,防止SQL
注入
和
XSS
攻击,任何其他
Java
1.4库都是有用的。
浏览 6
提问于2017-08-22
得票数 1
2
回答
XSS
(跨站点脚本)与HTML
注入
、
、
、
我们如何准确地区分
XSS
和html
注入
。这两者都属于代码
注入
和
XSS
,主要与
Java
有关,但也包括其他元素,如前面提到的。虽然HTML主要是与
注入
HTML代码相关的,如果我通过,它指出HTML
注入
是
XSS
的一种类型。引用这一来源的话: 跨站点脚本,更被称为
XSS<
浏览 3
提问于2019-07-07
得票数 0
2
回答
覆盖Javascript原型方法是
XSS
攻击吗?
、
这种技术/方法是
XSS
攻击的一种形式吗?如果是的话,它是否有一个既定的名称?
浏览 0
提问于2018-01-14
得票数 0
1
回答
如何在网页上执行Perl脚本?
、
、
、
OWASP的
XSS
筛选器规避Cheatsheet列出了一个Perl脚本:上面还提到了这一点: 空字符也可以作为
XSS
向量工作,但不像上面那样,您需要使用诸如Burp代理或在URL字符串中使用%00之类的东西直接
注入
它们,或者如果您想编写自己的
注入
工具,可以使用vim (^V^@将产生空
浏览 0
提问于2017-04-29
得票数 0
回答已采纳
1
回答
Scala流畅的逃逸用户输入字符串
、
、
、
为了避免
XSS
或类似的攻击,文本应该在后端转义。Scala或Slick提供了与PHP类似的转义字符串的可能性吗?
浏览 1
提问于2019-05-27
得票数 2
回答已采纳
2
回答
XSS
在服务器端与客户端的危险
我当时正在查看这里,并且我了解反射- does (客户端
XSS
)并不通过服务器端脚本,而是反射
XSS
(服务器端
XSS
),但它们都不存储在数据库中。但是我对一个
注入
能做什么而另一个不能做什么感到困惑,
XSS
通过服务器端脚本与被
注入
客户端页面(脚本仍然在客户端运行)的危险是什么?此外,是否存在持久的DOM
XSS
(客户端
XSS
)
注入
,如果是这样的话?
浏览 0
提问于2015-08-20
得票数 5
回答已采纳
8
回答
在
Java
中可以进行代码
注入
吗?
、
现在你可以读到很多关于代码
注入
,漏洞,缓冲区,堆栈和堆溢出等导致
注入
和运行代码的内容。我想知道这些东西中有哪些与
Java
相关。我认为
XSS
是可能的,例如在
Java
应用程序中,当没有过滤任何输入时。但这不是更像是JavaScript
注入
吗,因为
注
浏览 0
提问于2009-12-10
得票数 16
回答已采纳
1
回答
防止内联
java
脚本
xss
注入
input=userinputstrip_tags (); 但是看看这个,我把这个输入放在一个url中,如下所示。
浏览 6
提问于2012-08-07
得票数 0
6
回答
Java
应用中防止SQL
注入
攻击的方法&
XSS
、
、
、
我正在编写一个
java
类,它将由servlet过滤器调用,并检查
注入
攻击尝试和基于Struts的
java
应用程序的
XSS
。InjectionAttackChecker类使用regex &
java
.util.regex.Pattern类根据regex中指定的模式验证输入。.、-、<=、==、>=),以防止
注入
攻击。 是否有任何现有的regex模式,我可以使用原样?我应该采取什么策略来防止
注入
攻击和
XSS
,但仍然允许这些字符模式。
浏览 21
提问于2009-01-27
得票数 12
1
回答
JRequest::getVar('Variable')在joomla中是安全的还是不安全的?
、
、
、
我想知道JRequest::getVar()函数是否足够好来防止sql
注入
或
XSS
,或者在joomla站点中使用其他方法来防止
XSS
或sql
注入
肯定更好。
浏览 4
提问于2013-02-27
得票数 1
1
回答
如何修复
Java
XSS
应用程序中的地方性
XSS
漏洞
、
、
、
、
我正在开发一个有很多年历史的
Java
web应用程序。( 1)我们提出的方法是否可以修复filte
浏览 3
提问于2013-03-06
得票数 2
4
回答
XSS
和HTML
注入
是否相同?
、
在执行
XSS
时,我们通常将JavaScript代码放在<script>标记之间。我注意到HTML
注入
非常相似,因为您正在做几乎相同的事情,但是使用不同的标记(例如<h1>、<p>、<span>等)。 结果可能会大不相同。在进行
XSS
攻击时,您可能会使用alert()创建通常的弹出窗口,而在执行HTML
注入
时,您可能会在网页上添加一些花哨的文本。
浏览 0
提问于2019-03-25
得票数 0
回答已采纳
1
回答
flash中常见的输入验证错误
、
、
我知道如何在使用javascript、php、
java
、mysql创建的站点中找到
XSS
和
注入
。现在我正在评估一个前端是flash的产品。
浏览 0
提问于2009-10-22
得票数 1
回答已采纳
1
回答
如果在没有
XSS
字符串转义情况下在页面中呈现一个参数,是否存在真正的安全漏洞问题?
它发现了一个
XSS
漏洞。扫描步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为
XSS
字符串并存储在服务器中。
注入
值:>'>alert("
XSS
警告!“)检测值:>'>alert("
XSS
警告!“)在攻击响应页面中检测到,该页面在链接内找到。我认为这是一个无效的漏洞,因为
注入
的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个漏洞是否有效? 问:
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
3
回答
将<script>alert("1")</script>
注入
OWASP果汁商店不起作用
、
、
我刚刚学习了
XSS
攻击背后的理论,现在我想以合法的方式测试我的知识。我使用工具检查了是否向DOM
注入
了有效负载,但由于某种原因,脚本没有执行。你知道为什么吗?你知道我怎样才能给OWASP果汁商店
注入
更复杂的有效载荷吗?
浏览 0
提问于2018-12-15
得票数 2
回答已采纳
4
回答
除了PHP中的
XSS
和SQL
注入
之外,未经消毒的用户输入会带来安全风险吗?
、
、
、
、
XSS
和SQL
注入
是未经消毒的用户输入的两个主要安全风险。 使用htmlspecialchars()可以防止
XSS
(当没有WYSIWYG时),使用参数化查询和绑定变量可以防止SQL
注入
。
浏览 14
提问于2014-02-14
得票数 1
1
回答
有哪些开源和免费的工具可以自动扫描
Java
应用程序的安全漏洞?
、
、
、
我正在寻找这样的开源和免费的扫描程序的Ajax驱动的grails/
Java
web应用程序,可以识别主要的安全缺陷,如
注入
和
XSS
攻击。这样的前10大安全风险由OWASP前10名确定。作为一个额外的问题,什么是
Java
/groovy源代码级别的扫描器?
浏览 5
提问于2011-03-27
得票数 3
回答已采纳
2
回答
验证Rest中的
XSS
漏洞
、
我在body参数中
注入
了
XSS
脚本,API用'400 Bad请求‘错误进行响应,但是响应显示了我在请求有效负载中
注入
的
XSS
脚本。如果响应是'200 OK‘,如果响应主体显示
XSS
脚本,那么我会将其总结为一个漏洞,因为
XSS
脚本将在web浏览器中打开相应页面时被存储和响应(如果web应用程序的安全性也很弱)。
浏览 0
提问于2020-03-25
得票数 4
2
回答
具有MongoDB / Django形式的
XSS
、
、
我需要多担心
XSS
(据我所知,在使用MongoDB时不可能得到SQL
注入
) 由于我的大多数表单都是通过AJAX...is提交的,所以只需对所有传入数据使用Django +一个开源清理库()即可?
浏览 1
提问于2011-09-28
得票数 0
2
回答
这是
XSS
攻击成功的迹象吗?
、
我只是在测试一个基本的
XSS
注入
攻击。根据下面的图片,这个网站看起来容易受到
XSS
的攻击吗?📷 📷
浏览 0
提问于2017-03-29
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
XSS绕过WAF进行SQL注入
2022 Emlog PRO 简单防止xss注入插件
常见的 CSRF、XSS、sql注入、DDOS流量攻击
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
什么是 XSS 攻击,XSS有几种类型?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券