会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
白先生的博客
博客园
首页
新随笔
联系
订阅
管理
2018年5月7日
关于XSS漏洞修复
摘要: XSS即恶意脚本攻击漏洞,详细的描述网上介绍的很详细。我说一下自己在工作中对这种漏洞的修复方案,仅供参考。 第一阶段:使用ESAPI 这是一个Apache开发的安全组件,主要用于解决SQL注入和恶意脚本注入。 使用ESAPI防止XSS攻击时,首先应当配置过滤器(注意在过滤器中chain.doFilt
阅读全文
posted @ 2018-05-07 11:02 白先生的博客
阅读(7593)
评论(0)
推荐(0)
编辑
公告