腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
是否有基本版本的
jQuery
没有
XSS
漏洞
?
、
、
安全小组运行安全扫描,在该
漏洞
报告中,有一点我很难理解。该项目使用
jQuery
1.4.x,它会导致
XSS
漏洞
,即这一个。我需要升级
jQuery
,但是最新版本会带来很多问题。我的问题是,有没有从
XSS
漏洞
中去掉的最少版本的
jQuery
?
浏览 0
提问于2018-01-02
得票数 4
回答已采纳
3
回答
在
jQuery
中使用$.support.cors = true;安全吗?
、
、
我试图使用
jQuery
的ajax方法访问不同域上的web服务。在做了一些研究之后,它看起来不允许这样做,这是为了防止跨站点脚本。据我所知,这可以在
jQuery
中实现跨站点脚本。 拥有这行代码会让我的站点更容易受到攻击吗?我经常听到
XSS
作为一个安全问题被讨论,
XSS
有合法的用途吗?
浏览 3
提问于2011-10-22
得票数 52
回答已采纳
1
回答
XSS
对抗
jQuery
PortSwigger挑战
、
、
、
我正在尝试做这个
jQuery
XSS
挑战这里的PortSwigger。
jQuery
选择器接收器中的DOM使用哈希更改事件,该实验室在主页上包含一个基于DOM的跨站点脚本
漏洞
。它使用
jQuery
的$()选择器函数自动滚动到给定的帖子,其标题通过location.hash属性传递。要解决实验室问题,请向受害者提供一个
漏洞
,在他们的浏览器中
浏览 0
提问于2022-06-14
得票数 0
2
回答
利用textarea开发
jQuery
HTML解码
、
、
、
建议使用textarea来避免
XSS
漏洞
:这样就能够安全地处理先前的
漏洞
。然而,表示在使用textarea时仍然存在
XSS
漏洞
。我建议使用更安全、更优化的函数不要使用
jQuery
.html().text()来解码html实体,因为它是不安全的,因为用户输入永远不能访问DOM 我的问题是:在任何浏览器中是否有一种方法可以利用$('&
浏览 1
提问于2015-07-08
得票数 7
回答已采纳
1
回答
这段代码易受基于DOM的
XSS
动画的攻击吗?
、
、
此代码易受基于DOM的
XSS
的攻击吗?应用程序使用的是
jQuery
1.12.4,我注意到数据从window.location.hash读取并通过以下语句传递给$(): var target_ = window.location.hash.substr
浏览 0
提问于2018-12-22
得票数 1
1
回答
jquery
中的DoM
XSS
、
、
这是一个基于DOM的
漏洞
:查询版本易受具有类属性('.
XSS
_VECTOR')当用户控制值作为所选类的$(‘.+ className)传递时,这些
jQuery
库会导致DOM
XSS
但我不知道攻击的载体
浏览 0
提问于2015-04-28
得票数 0
1
回答
如何修复
jquery
.ui.dialog.js中的
jQuery
对话框小部件中的跨站点脚本
漏洞
、
、
、
、
我正在使用opencart 1.5.6,我面临一个问题, 问题:“
jquery
.ui.dialog.js中
jQuery
小部件中的跨站点脚本(
XSS
)
漏洞
”。应用程序中使用了
jquery
版本1.8.16。在解决这个问题时需要帮助。提亚
浏览 6
提问于2016-09-09
得票数 0
回答已采纳
1
回答
web应用程序第三方JS依赖
漏洞
管理
、
、
、
作为一名安全工程师,我想知道web应用程序第三方JS依赖
漏洞
管理的通用方法。我们有很多应用程序依赖
Jquery
等,在常规的
漏洞
扫描中,旧版本的JS库(其中很多版本都有
XSS
)报告为
漏洞
。如果没有真正的阅读和理解代码,你就不能说你的应用程序是否会受到那些
XSS
的影响,这对一个安全工程师来说也不是一件容易的事情。然而,更新版本(希望没有指定的
XSS
CVE s)也不容易,因为它需要其他团队在应用程序上进行新的开发和QA-UX测试。我相信这是一个常见的问题。我们有这样的情况
浏览 0
提问于2021-03-01
得票数 2
1
回答
浏览器如何保护用户免受
XSS
攻击?
、
、
我正在了解浏览器针对
XSS
漏洞
使用的不同缓解措施。浏览器用来防御
XSS
漏洞
的主要技术是什么?
XSS
-保护头在幕后做什么?还有其他针对
XSS
的安全层吗?
浏览 0
提问于2023-01-19
得票数 0
1
回答
防止跨站点脚本编写
、
在普通PHP中,有一些防止
XSS
(跨站点脚本
漏洞
:strip_tags()我记得Drupal 7有filter_
xss
()来防止
XSS
漏洞
,但是针对
XSS
漏洞
的Drupal 8策略是什么呢?
浏览 0
提问于2016-07-14
得票数 8
回答已采纳
1
回答
为什么
XSS
评分对V2的完整性有部分影响?
、
、
来自CVSS v2 完整指南:我知道跨站点脚本可以分为三种主要类型:反射
XSS
、存储
XSS
和基于DOM的
XSS
。然而,为什么
XSS
的得分部分影响到完整性,而不是对完整性没有影响?如果
XSS
漏洞
是反射
XSS</e
浏览 0
提问于2016-10-09
得票数 3
1
回答
Vaadin框架中是否存在
XSS
漏洞
?
、
、
、
我目前正在研究一些
XSS
应用程序
漏洞
,特别是像
XSS
这样的客户端
漏洞
。我已经读过关于这个问题的一些话题了。他们说在XHTML中注入恶意代码是可能的。如果Vaadin不再易受
XSS
攻击,那么(理论上)使用客户端
漏洞
的方法是什么呢?
浏览 0
提问于2016-09-21
得票数 1
1
回答
在
XSS
攻击中,QSS标记是如何用作有效负载的?
、
我从一个客户端收到了一份报告,其中列出了
XSS
漏洞
。报告显示了
XSS
漏洞
的反映。在每个
漏洞
中,反映的有效载荷是单个未关闭的<qss>。通常,当我阅读
xss
漏洞
时,我会看到许多负载,这些负载将试图关闭apostraphe或输入标记,然后注入一个<script>标记或一些任意的javascript。 <qss>标记的意义是什么?如何在
xss
攻击中使用它?我在google中唯一发现的就是它是一个qt样式表,但我仍然不理解它
浏览 0
提问于2015-01-05
得票数 5
回答已采纳
3
回答
保护
JQuery
代码不受
XSS
攻击
、
我还使用
Jquery
获取查询字符串参数,并将它们添加到我发布到URL的数据中。有什么方法可以防御
XSS
攻击吗?有没有HTML编码插件或内置函数?
浏览 4
提问于2010-06-25
得票数 1
回答已采纳
1
回答
如果在没有
XSS
字符串转义情况下在页面中呈现一个参数,是否存在真正的安全
漏洞
问题?
它发现了一个
XSS
漏洞
。扫描步骤: Injected item: POST: localeCountry <--这是一个枚举值,不能更改为
XSS
字符串并存储在服务器中。注入值:>'>alert("
XSS
警告!“)检测值:>'>alert("
XSS
警告!“)在攻击响应页面中检测到,该页面在链接内找到。我认为这是一个无效的
漏洞
,因为注入的项目不会持久,也不会影响其他用户。最好避开所有参数,但我想知道这个
漏洞</em
浏览 2
提问于2012-10-19
得票数 0
回答已采纳
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有
XSS
/SSRF/XXE...。
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
1
回答
Xss
漏洞
、
、
对于我的web应用程序,开发人员报告告诉我,我已经对Acunetix
漏洞
扫描仪进行了一次审计:DetailsKHTML, like Gecko)Accept: */*但是当我试图复制这个
xss
漏洞
时,我无法重现,为什么?
浏览 1
提问于2016-03-03
得票数 0
2
回答
通过burp套件的
XSS
漏洞
、
、
、
我正在通过burp套件获得一个
XSS
漏洞
,但是当我手动注入脚本时,我不会得到
XSS
漏洞
。 这是一个可报告的
漏洞
吗?
浏览 0
提问于2018-08-31
得票数 0
回答已采纳
1
回答
此代码易受基于dom的
XSS
的攻击吗?
、
、
此代码易受基于DOM的
XSS
的攻击吗?应用程序使用的是
jQuery
3.3.1,我注意到数据是从var hash = window.location.hash.substring
浏览 0
提问于2018-12-20
得票数 0
1
回答
XSS
漏洞
、
、
、
如何解决此
XSS
错误? Q请求参数的值作为标记之间的纯文本复制到HTML文档中。有效负载2906f<script>alert(1)</script>b08ffac3085在q参数中提交。
浏览 0
提问于2012-07-19
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券