会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
九门提督琪琪
博客园
首页
新随笔
联系
订阅
管理
2017年7月21日
XSS
摘要: 原理: 往web页面恶意插入HTML或者JavaScript。 防范: 1.对用户输入和变量检查长度和过滤<、>、;、’等字符;任何内容写到页面之前必须encode。避免不小心把HTML tag弄出来。 2.避免cookie泄露
阅读全文
posted @ 2017-07-21 14:44 九门提督琪琪
阅读(118)
评论(0)
推荐(0)
编辑
公告